Уязвимость CVE-2026-68398 подсистемы PPP ядра Linux связана с состоянием гонки при закрытии сокета и немедленном освобождении внутренней структуры канала без ожидания периода RCU, что приводит к обращению к уже освобожденной памяти (Use-After-Free) в пути обработки входящих сетевых пакетов. Эксплуатация уязвимости может позволить локальному непривилегированному нарушителю контролировать освобожденные объекты в куче ядра, скомпрометировать его состояние и повысить свои привилегии в системе вплоть до уровня root.
Уязвимые версии:
- Ядро Linux (Mainline): версии до 7.2-rc4
- Ядро Linux (серия 7.1.y): версии до 7.1.6
- Ядро Linux (серия 6.18.y): версии до 6.18.42
- Ядро Linux (серия 6.12.y): версии до 6.12.101
- Ядро Linux (серия 6.6.y): версии до 6.6.148
- Уязвимы все дистрибутивы, которые используют указанные выше версии ядра
Уровень опасности: 7.8 Высокий
Расшифровка вектора:
- AV:L — Вектор атаки: Локальный (Local)
- AC:L — Сложность атаки: Низкая (Low)
- PR:L — Уровень привилегий: Низкий (Low)
- UI:N — Взаимодействие с пользователем: Не требуется (None)
- S:U — Влияние на другие компоненты системы: Не оказывает (Unchanged)
- C:H — Влияние на конфиденциальность: Высокое (High)
- I:H — Влияние на целостность: Высокое (High)
- A:H — Влияние на доступность: Высокое (High)
Условия эксплуатации:
- Уязвимая версия ядра Linux.
- В системе присутствует модуль ядра 🔒🔒. (Модуль обычно доступен в пакете 🔒, по умолчанию 🔒🔒.)
- В ядре включена поддержка PPP (🔒). (Обычно встроено по умолчанию в большинстве дистрибутивов.)
Устраняется обновлением (🔒).
Proof of concept для данной уязвимости (🔒).
🔒 Закрытый канал на Sponsr.ru
Что доступно в канале:
Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках
Ссылки на эксплоиты для проверки своих систем
Правила для IDS/WAF там, где их использование рационально
Еженедельная рассылка условий эксплуатации новых уязвимостей
Готовые образы настроенных средств защиты
Подпишись на закрытый канал → | О канале c примерами рассылки