iLenta Меню

У Linux виявили небезпечну вразливість, яка понад 10 років дозволяла отримати root-доступ

25 травня 2026, 13:06 | Roter [295]

Фахівці компанії Qualys повідомили про виявлення серйозної вразливості в операційних системах на базі ядра Linux, яка потенційно дозволяє зловмисникам отримувати права суперкористувача та повністю перехоплювати контроль над системою. Найбільше занепокоєння викликає той факт, що проблема могла залишатися непоміченою понад десятиліття.

У Linux виявили небезпечну вразливість, яка понад 10 років дозволяла отримати root-доступ

Уразливість отримала ідентифікатор CVE-2026-46333 та оцінку небезпеки 5,5 бала з 10. Водночас експерти наголошують: попри середній рейтинг CVSS, реальні ризики можуть бути значно серйознішими, особливо для серверів, корпоративних систем і хмарної інфраструктури.

У чому полягає проблема

За даними дослідників, помилка присутня в Linux ще з 2016 року. Вона пов’язана із затримкою завершення процесів, які мають підвищені привілеї. У короткий момент після завершення роботи програми root-доступ фактично ще залишається активним, і цим можуть скористатися інші процеси в системі.

Саме ця частка секунди відкриває можливість для виконання команд від імені суперкористувача. У результаті атакувальник може отримати повний контроль над пристроєм, змінювати системні файли, встановлювати шкідливе ПЗ або викрадати конфіденційні дані.

Аналітики Qualys вже створили кілька робочих експлойтів, які успішно спрацювали на:

  • Ubuntu 24.04 та 26.04
  • Debian 13
  • Fedora 43 і Fedora 44

Крім того, потенційно вразливими можуть бути й інші популярні дистрибутиви, включаючи Red Hat, SUSE, AlmaLinux, CloudLinux та низку серверних Linux-рішень.

Чому ситуація викликала занепокоєння у фахівців

Експерти з кібербезпеки звертають увагу, що подібні вразливості особливо небезпечні через свою «тиху» природу. Вони можуть роками існувати в інфраструктурі без явних ознак компрометації, а після появи публічного опису та готових експлойтів ризик масових атак різко зростає.

Окрему увагу спеціалісти приділяють тому, що Linux традиційно використовується не лише на домашніх ПК, а й у дата-центрах, хмарних сервісах, мережевому обладнанні та корпоративних серверах. Через це навіть локальна уразливість може стати відправною точкою для масштабнішої атаки на інфраструктуру компаній.

Додаткове занепокоєння викликала інформація про те, що невдовзі після виходу першого виправлення в мережі з’явився новий варіант експлойту, який обходить початкові методи захисту.

Розробники Linux вже випустили патч

11 травня дослідники Qualys передали інформацію про проблему команді безпеки Linux. Вже через три дні розробники підготували відповідний патч для ядра.

Користувачам рекомендують якомога швидше оновити систему до актуальної версії ядра Linux. Для тимчасового зниження ризику також радять змінити параметр:

kernel.yama.ptrace_scope=2

Це обмежує можливість взаємодії процесів між собою та ускладнює експлуатацію вразливості.

Чому оновлення Linux зараз особливо важливе

Фахівці наголошують, що багато користувачів Linux-систем відкладають встановлення оновлень, особливо на серверах, де важлива стабільність роботи. Проте саме такі випадки демонструють, наскільки критичними можуть бути навіть «непомітні» помилки в ядрі ОС.

Після публікації технічних деталей та появи готових інструментів атаки кіберзлочинці часто починають масове сканування серверів у пошуках незахищених систем. Саме тому адміністраторам рекомендують не лише встановити патчі, а й перевірити журнали активності на предмет підозрілих дій.

Джерело: qualys

© 2012-2026 iLenta. Всі права захищені.
Повна версія

Mac OS X / Windows

Microsoft взялася за одну з найпомітніших проблем Windows 11: «Провідник» і правий клік стануть швидшими
Microsoft взялася за одну з найпомітніших проблем Windows 11: «Провідник» і правий клік стануть швидшими
21 серпня 2026, 11:08 | Roter

Microsoft почала тестувати помітне оновлення одного з найбільш використовуваних елементів Windows 11 — контекстного меню, яке з’являється після натискання правої кнопки миші. Одночасно компанія внесла низку змін у «Провідник», спрямованих на зменшення зависань, затримок і дрібних проблем, які можуть дратувати під час щоденної роботи з файлами.

Докладніше...
 
Apple залишила в macOS Tahoe 26.7 сліди iPhone Ultra, AirPods з камерами та нових Mac
Apple залишила в macOS Tahoe 26.7 сліди iPhone Ultra, AirPods з камерами та нових Mac
18 серпня 2026, 13:07 | Bazelas

Apple, схоже, ненавмисно розкрила значну частину своєї майбутньої продуктової лінійки. У release candidate macOS Tahoe 26.7, який компанія передала розробникам 17 серпня, виявили внутрішні кодові назви ще не представлених iPhone, Mac, iPad, AirPods і пристроїв для розумного дому. Деякі згадки вже зустрічалися в попередніх витоках, але інші з’явилися вперше.

Докладніше...
 
Нова вразливість ShieldBreak у Windows дає змогу отримати системні права через Defender
Нова вразливість ShieldBreak у Windows дає змогу отримати системні права через Defender
15 серпня 2026, 16:08 | Bazelas
Дослідник з кібербезпеки Nightmare Eclipse, який раніше неодноразово виявляв вразливості у продуктах Microsoft, представив новий експлойт під назвою ShieldBreak. Він використовує недолік у Microsoft Defender і, за словами дослідника, дає змогу звичайному користувачеві підвищити свої привілеї до рівня SYSTEM.
Докладніше...
 
Microsoft підвищила вартість ліцензій Windows 11 для виробників ПК: комп'ютери можуть подорожчати
Microsoft підвищила вартість ліцензій Windows 11 для виробників ПК: комп
14 серпня 2026, 00:49 | Anton Petrov
Ринок комп'ютерів продовжує стикатися зі зростанням собівартості, і тепер до подорожчання пам'яті додався ще один чинник. Microsoft відсьогодні підвищила вартість ліцензій Windows 11 для виробників комп'ютерів. Залежно від обсягів постачання зростання становить приблизно від 7% до 10%.
Докладніше...
 
Microsoft прибирає графічні паролі у Windows 11: що зміниться для користувачів
Microsoft прибирає графічні паролі у Windows 11: що зміниться для користувачів
12 серпня 2026, 14:06 | Anton Petrov
Microsoft почала поступово відмовлятися від одного з незвичних способів входу до Windows 11. Після встановлення липневого оновлення операційної системи користувачі більше не можуть зареєструвати новий графічний пароль. Водночас функція не зникає миттєво: якщо такий спосіб входу вже налаштований на комп’ютері, ним поки що можна продовжувати користуватися.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2026 iLenta. All rights reserved.