Программы

Уязвимость BDU:2026-09233 (CVE-2026-53360) в KVM ядра Linux

Уязвимость BDU:2026-09233 (CVE-2026-53360) подсистемы KVM ядра Linux связана с отсутствием корректной проверки фактического размера выделяемого буфера в куче при обработке параметров от гостевой системы, что приводит к чтению и записи за границами выделенной памяти (slab-out-of-bounds) и состояниям use-after-free. Эксплуатация уязвимости может позволить локальному нарушителю (вредоносной гостевой виртуальной машине) перезаписать смежные объекты в куче ядра хоста, раскрыть информацию о структуре памяти, повредить критические данные и вызвать отказ в обслуживании.

Уязвимые версии:

  • Ядро Linux: версии до 7.1
  • Ядро Linux: от 6.12 до 6.12.93
  • Ядро Linux: от 6.18 до 6.18.35
  • Ядро Linux: от 7.0 до 7.0.12
  • Уязвимы все дистрибутивы, которые используют указанные выше версии ядра (включая Red Hat Enterprise Linux 9 и 10, Debian GNU/Linux 13, АЛЬТ СП 10, Astra Linux Special Edition 1.8)

Уровень опасности: 8.8 Высокий.

Расшифровка вектора:

  • AV:L — Вектор атаки: Локальный (Local)
  • AC:L — Сложность атаки: Низкая (Low)
  • PR:L — Уровень привилегий: Низкий (Low)
  • UI:N — Взаимодействие с пользователем: Не требуется (None)
  • S:C — Влияние на другие компоненты системы: Оказывает (Changed)
  • C:H — Влияние на конфиденциальность: Высокое (High)
  • I:H — Влияние на целостность: Высокое (High)
  • A:H — Влияние на доступность: Высокое (High)

Условия эксплуатации:

  • Уязвимая версия: ядро Linux
  • Компонент/служба: KVM (модуль kvm_🔒) с поддержкой 🔒
  • Требуемый доступ: локальный внутри гостевой виртуальной машины
  • Уровень привилегий: 🔒🔒🔒
  • Атакующий контролирует гостевую VM, работающую под управлением KVM с включённым 🔒
  • Хост-система имеет поддержку 🔒 (🔒)
  • Способ взаимодействия: загрузка вредоносного модуля ядра внутри гостевой VM, который формирует🔒🔒

Устраняется обновлением (🔒).

Proof of concept для данной уязвимости (🔒).

🔒 Закрытый канал на Sponsr.ru

Что доступно в канале:

Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках

Ссылки на эксплоиты для проверки своих систем

Правила для IDS/WAF там, где их использование рационально

Еженедельная рассылка условий эксплуатации новых уязвимостей

Готовые образы настроенных средств защиты

Подпишись на закрытый канал → | О канале c примерами рассылки

Похожие материалы