Linuxban felfedezték az új kritikus biztonsági rést, amely már tíz éve létezik.

Linuxban felfedezték az új kritikus biztonsági rést, amely már tíz éve létezik.

25 hardware

Félelmetes sebezhetőség található a Linux kernelben

A Linux kernel kódjában súlyos hiba észlelték, amely lehetővé teszi bármely felhasználó számára, hogy root‑hozzáférést szerezzen a rendszerhez. A sebezhetőség minden 2016 óta kiadott kernelverzióban jelen van, és a legnépszerűbb disztribúciókat érinti: Red Hat, SUSE, Debian, Fedora, AlmaLinux és CloudLinux.

Mit tehet az illetlen
* Zárt fájlok olvasása.
* Parancsok végrehajtása rendszergazdai jogosultsággal.
* Nyitott kapcsolatok és programfájlok másolása a befejezésük előtt.

A sebezhetőség CVE‑2026‑46333-ként van jelölve, 5,5/10-es fenyegetettségi értékelést kapott (közepes kockázat). Amikor Linux rendszergazdai jogosultsággal dolgozik, a kernelnek azonnal blokkolnia kell más folyamatok hozzáférését a befejeződni kész programhoz. A hiba egy tizedmásodperces késleltetést okoz, amely lehetővé teszi a nem privilegizált felhasználók számára, hogy kihasználják ezt az „ablakot” olvasásra és végrehajtásra.

Exploitok és megerősítés
A Qualys szakemberei felfedezték a problémát, és négy működő exploitot hoztak létre. A működésüket a következő disztribúciókon bizonyították:
* Debian 13
* Ubuntu 24.04 / 26.04
* Fedora 43 és 44

Az exploitokat 2026. május 11-én titkos módon jelentették be a Linux kernelnek, és három nap múlva – május 14-én – hivatalos javítást adtak ki. Azonban a kiadás után egy független exploit jelent meg, amely nyilvános commitot használ, megszegve az embargót, és kényszerítve a fejlesztőket arra, hogy részleteket publikáljanak a sebezhetőségről.

Hogyan védekezzünk
1. Frissítsd a kernelt minél előbb – ez a legmegbízhatóbb módja a probléma megszüntetésének.
2. Ha frissítés nem lehetséges, állítsd be a `kernel.yama.ptrace_scope=2` paramétert. Ez blokkolja a legtöbb nyilvános exploitot.
3. A rendszereken, ahol az illetlen helyi felhasználók voltak jelen a kihasználás során, tekintsd az SSH‑kulcsokat és a gyorsítótárazott hitelesítő adatokat kompromittáltnak – cseréld ki őket azonnal.

Összegzés
A CVE‑2026‑46333 sebezhetőség lehetővé teszi root-hozzáférést egy rövid ablakon keresztül a folyamat befejezése és a hozzáférés blokkolása között. Gyors kernelfrissítés és ideiglenes védelmi intézkedések alkalmazása segít elkerülni a potenciális támadásokat.

Hozzászólások (0)

Oszd meg a véleményed — kérjük, légy udvarias és maradj a témánál.

Még nincsenek hozzászólások. Írj hozzászólást és oszd meg a véleményed!

Hozzászóláshoz kérjük, jelentkezz be.

Jelentkezz be a hozzászóláshoz