Уязвимость BDU:2026-08031 (CVE-2026-23111) функции nft_map_catchall_activate() компонента nf_tables ядра операционной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить локальному нарушителю повысить привилегии в системе.
Уязвимые версии:
- Linux до 4.19.316
- Linux до 5.4.262
- Linux до 5.10.188
- Linux от 5.15.121 до 5.15.200
- Linux от 6.1.36 до 6.1.163
- Linux до 6.3.10
- Linux от 6.4.0 до 6.6.124
- Linux от 6.12.0 до 6.12.70
- Linux от 6.18.0 до 6.18.10
- Linux до 6.19
Уязвимы все дистрибутивы Linux с указанными версиями ядра.
Уровень опасности: 7.8 Высокий
Расшифровка вектора:
- AV:L — Вектор атаки: Локальный
- AC:L — Сложность атаки: Низкая
- PR:L — Уровень привилегий: Низкий
- UI:N — Взаимодействие с пользователем: Не требуется
- S:U — Влияние на другие компоненты системы: Не оказывает
- C:H — Влияние на конфиденциальность: Высокое
- I:H — Влияние на целостность: Высокое
- A:H — Влияние на доступность: Высокое
Условия эксплуатации:
- Уязвимая версия ядра Linux.
- В ядре включена поддержка 🔒🔒🔒 (по умолчанию в большинстве дистрибутивов).
- Разрешено 🔒🔒🔒 (🔒 = 1).
- Локальный доступ к целевой системе с возможностью выполнения произвольного кода от непривилегированного пользователя.
Устраняется обновлением (🔒).
Proof of concept для данной уязвимости (🔒).
🔒 Закрытый канал на Sponsr.ru
Что доступно в канале:
Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках
Ссылки на эксплоиты для проверки своих систем
Еженедельная рассылка разборов новых уязвимостей