W systemie Linux odkryto nową krytyczną lukę bezpieczeństwa, która istnieje już od dziesięciu lat.

W systemie Linux odkryto nową krytyczną lukę bezpieczeństwa, która istnieje już od dziesięciu lat.

19 hardware

Zidentyfikowano krytyczną lukę w jądrze Linux

W kodzie jądra Linux wykryto poważny błąd, który pozwala dowolnemu użytkownikowi uzyskać dostęp root do systemu. Luka występuje we wszystkich wersjach jądra od 2016 roku i dotyczy najpopularniejszych dystrybucji: Red Hat, SUSE, Debian, Fedora, AlmaLinux i CloudLinux.

Co może zrobić atakujący
* Odczytywanie zamkniętych plików.
* Wykonywanie poleceń jako superużytkownik.
* Kopiowanie otwartych połączeń i plików programu do momentu ich zakończenia.

Luka oznaczona jest jako CVE‑2026‑46333 i otrzymała ocenę zagrożenia 5,5 z 10 (średni poziom ryzyka). Przy pracy z uprawnieniami administratora Linux powinien natychmiast blokować dostęp innych procesów do kończącego się programu. Błąd powoduje opóźnienie o ułamek sekundy, co daje nieuprzywilejowanym użytkownikom możliwość skorzystania z tego „okna” do odczytu i wykonania.

Eksploity i potwierdzenie
Specjaliści Qualys wykryli problem i stworzyli cztery działające exploity. Ich skuteczność została udowodniona na następujących dystrybucjach:
* Debian 13
* Ubuntu 24.04 / 26.04
* Fedora 43 i 44

Eksploity zostały ujawnione w poufny sposób jądru Linux 11 maja 2026 roku, a trzy dni później – 14 maja – opublikowano oficjalne poprawki. Jednak kilka dni po wydaniu pojawił się niezależny exploit wykorzystujący publiczny commit, co naruszyło embarga i zmusiło deweloperów do ujawnienia szczegółów luki.

Jak się zabezpieczyć
1. Zaktualizuj jądro tak szybko, jak to możliwe – to najbezpieczniejszy sposób usunięcia problemu.
2. Jeśli aktualizacja jest niemożliwa, ustaw parametr `kernel.yama.ptrace_scope=2`. Blokuje to większość publicznych exploitów.
3. Na systemach, gdzie w momencie eksploatacji znajdowali się niezaufani lokalni użytkownicy, uznaj klucze SSH i przechowywane dane uwierzytelniające za skompromitowane – wymień je natychmiast.

Podsumowanie
Luka CVE‑2026‑46333 otwiera drogę do dostępu root poprzez krótkie okno między zakończeniem procesu a zablokowaniem dostępu. Szybka aktualizacja jądra i zastosowanie tymczasowych środków ochronnych pomogą uniknąć potencjalnych ataków.

Komentarze (0)

Podziel się swoją opinią — prosimy o uprzejmość i trzymanie się tematu.

Nie ma jeszcze komentarzy. Zostaw komentarz i podziel się swoją opinią!

Aby dodać komentarz, zaloguj się.

Zaloguj się, aby komentować