Выполнение произвольного кода в Linux
Содержание
Уязвимое программное обеспечение
- Linux: от 5.1.6 до 5.15.209 включительно
- Ubuntu: 26.04 LTS
- Debian GNU/Linux: 13
Последствия эксплуатации
ACE: Выполнение произвольного кода
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
Оценка: 8.8
Вектор: AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Вектор атаки: Локальный
Сложность атаки: Низкая
Требуемые привилегии: Низкие
Границы эксплуатации: Измененный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Высокая
Метод эксплуатации
Манипулирование структурами данных.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-193
Описание: Ошибка смещения на единицу
Ссылки
- https://www.cve.org/CVERecord?id=CVE-2026-53159
- https://git.kernel.org/stable/c/2d0f47e27c1fa718b29c69aa7c96a2c5161bc2c2
- https://git.kernel.org/stable/c/708c17b52c60fe7a57e73b495bdee50f58feb48c
- https://git.kernel.org/stable/c/d3e26df2e8eb361e6bef096b2fd565476a1f14c4
- https://git.kernel.org/stable/c/e69e306a4cccb40a73511350cb280825a556ce3c
- https://git.kernel.org/stable/c/53e06f8a3c2b085c31bf1284e2ebcb8036e99625
- https://git.kernel.org/stable/c/7ba7b30ddb04646d4d638f4d8c4718a304bbbddd
- https://git.kernel.org/linus/464c6ad2aa16e1e1df9d559289199356493d1e00
- https://security-tracker.debian.org/tracker/CVE-2026-53159
- https://deb.freexian.com/extended-lts/tracker/CVE-2026-53159
- https://ubuntu.com/security/CVE-2026-53159
- https://bdu.fstec.ru/vul/2026-14013