Программы

Уязвимость BDU:2026-11997 (CVE-2026-53365) в Linux

Уязвимость BDU:2026-11997 (CVE-2026-53365) подсистемы vsock/virtio ядра Linux связана с некорректным управлением жизненным циклом закрепленных (pinned) страниц памяти, что приводит к преждевременному уменьшению счетчика ссылок и утечке ресурсов. Эксплуатация уязвимости может позволить локальному нарушителю вызвать отказ в обслуживании или, через переиспользование освобожденной памяти в page-кэше, повысить свои привилегии в системе.

Уязвимые версии:

  • Ядро Linux: версии до 7.1
  • Ядро Linux: от 6.18 до 6.18.34
  • Ядро Linux: от 7.0 до 7.0.11
  • Уязвимы все дистрибутивы, которые используют указанные выше версии ядра (включая Debian GNU/Linux 12 и 13, Red Hat Enterprise Linux 9 и 10, Amazon Linux 2023, Ubuntu 24.04 LTS и 26.04 LTS)

Уровень опасности: 7.8 Высокий.

Расшифровка вектора:

  • AV:L — Вектор атаки: Локальный (Local)
  • AC:L — Сложность атаки: Низкая (Low)
  • PR:L — Уровень привилегий: Низкий (Low)
  • UI:N — Взаимодействие с пользователем: Не требуется (None)
  • S:U — Влияние на другие компоненты системы: Не оказывает (Unchanged)
  • C:H — Влияние на конфиденциальность: Высокое (High)
  • I:H — Влияние на целостность: Высокое (High)
  • A:H — Влияние на доступность: Высокое (High)

Условия эксплуатации:

  • Уязвимая версия ядра Linux.
  • В системе доступен 🔒 без ограничений для непривилегированных пользователей (🔒).
  • Доступен сокет 🔒.
  • В системе присутствует 🔒🔒🔒.
  • Атакующий имеет возможность записывать файлы в 🔒 и 🔒.

Устраняется обновлением (🔒).

Proof of concept для данной уязвимости (🔒)

🔒 Закрытый канал на Sponsr.ru

Что доступно в канале:

Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках

Ссылки на эксплоиты для проверки своих систем

Правила для IDS/WAF там, где их использование рационально

Еженедельная рассылка условий эксплуатации новых уязвимостей

Готовые образы настроенных средств защиты

Подпишись на закрытый канал → | О канале c примерами рассылки

Похожие материалы