Уязвимость BDU:2026-11277 (CVE-2026-64560) ядра Linux (в компоненте обработки POSIX CPU таймеров) связана с состоянием гонки, возникающим при одновременном удалении таймера и выполнении системного вызова exec() не-лидерским потоком процесса. Эксплуатация уязвимости может позволить локальному нарушителю спровоцировать обращение к уже освобожденной памяти (Use-After-Free) в структурах ядра, что приводит к раскрытию защищаемой информации, повышению привилегий и нарушению стабильности работы системы.
Уязвимые версии:
- Ядро Linux: от 5.7 до 7.1.5
- Ядро Linux: версии до 7.2-rc3
- Уязвимы все дистрибутивы, которые используют указанные выше версии ядра (включая Ubuntu 20.04/22.04/24.04/26.04 LTS, Debian 11/12/13, Red Hat Enterprise Linux 9 и 10, Альт 8 СП, АЛЬТ СП 10)
Уровень опасности: 7.8 Высокий.
Расшифровка вектора:
- AV:L — Вектор атаки: Локальный (Local)
- AC:L — Сложность атаки: Низкая (Low)
- PR:L — Уровень привилегий: Низкий (Low)
- UI:N — Взаимодействие с пользователем: Не требуется (None)
- S:U — Влияние на другие компоненты системы: Не оказывает (Unchanged)
- C:H — Влияние на конфиденциальность: Высокое (High)
- I:H — Влияние на целостность: Высокое (High)
- A:H — Влияние на доступность: Высокое (High)
Условия эксплуатации:
- Уязвимая версия ядра Linux.
- Локальный доступ к системе с низкими привилегиями (непривилегированный пользователь).
- В ядре включены 🔒 (по умолчанию включено).
Устраняется обновлением (🔒).
Proof of concept для данной уязвимости (🔒).
🔒 Закрытый канал на Sponsr.ru
Что доступно в канале:
Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках
Ссылки на эксплоиты для проверки своих систем
Правила для IDS/WAF там, где их использование рационально
Еженедельная рассылка условий эксплуатации новых уязвимостей
Готовые образы настроенных средств защиты
Подпишись на закрытый канал → | О канале c примерами рассылки