În Linux a fost identificată o nouă vulnerabilitate critică, care există deja de zece ani.

În Linux a fost identificată o nouă vulnerabilitate critică, care există deja de zece ani.

25 hardware

Descoperită o vulnerabilitate critică în nucleul Linux

În codul nucleului Linux a fost identificată o eroare gravă care permite oricărui utilizator să obțină acces root la sistem. Vulnerabilitatea este prezentă în toate versiunile nucleului de la 2016 și afectează cele mai populare distribuții: Red Hat, SUSE, Debian, Fedora, AlmaLinux și CloudLinux.

Ce poate face un atacator
* Citirea fișierelor închise.
* Executarea comenzilor ca superutilizator.
* Copierea conexiunilor deschise și a fișierelor programului până la finalizare.

Vulnerabilitatea este identificată ca CVE‑2026‑46333 și a primit o evaluare de amenințare de 5,5 din 10 (risc mediu). În timpul operării cu drepturi de administrator, Linux trebuie să blocheze imediat accesul altor procese la programul în curs de terminare. Eroarea cauzează un întârziere de fracțiune de secundă, oferind utilizatorilor neprivilegiati oportunitatea de a profita de această „fereastră” pentru citire și execuție.

Exploits și confirmare
Specialiștii Qualys au identificat problema și au creat patru exploits funcționale. Funcționalitatea lor a fost demonstrată pe următoarele distribuții:
* Debian 13
* Ubuntu 24.04 / 26.04
* Fedora 43 și 44

Exploits au fost divulgate în mod confidențial nucleului Linux la 11 mai 2026, iar trei zile mai târziu – 14 mai – a fost lansată patch-ul oficial. Cu toate acestea, curând după lansare, a apărut un exploit independent care folosește un commit public, încălcând embargo și forțând dezvoltatorii să dezvăluie detaliile vulnerabilității.

Cum să te protejezi
1. Actualizează nucleul cât mai curând posibil – este cea mai sigură modalitate de a elimina problema.
2. Dacă actualizarea nu este posibilă, setează parametrul `kernel.yama.ptrace_scope=2`. Acesta blochează majoritatea exploit-urilor publice.
3. Pe sistemele unde, în momentul exploatării, erau prezenți utilizatori locali neîncrezători, consideră cheile SSH și datele de autentificare cache‑uite compromise – înlocuiește-le imediat.

Concluzie
Vulnerabilitatea CVE‑2026‑46333 deschide calea către acces root printr-o fereastră scurtă între terminarea procesului și blocarea accesului. Actualizarea rapidă a nucleului și aplicarea măsurilor de protecție temporare pot preveni atacurile potențiale.

Comentarii (0)

Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.

Încă nu există comentarii. Lasă un comentariu și împărtășește-ți opinia!

Pentru a lăsa un comentariu, autentifică-te.

Autentifică-te pentru a comenta