Повышение привилегий в Linux
Содержание
Уязвимое программное обеспечение
- Linux: от 7.2.0 до 7.2.4
- Red Hat Enterprise Linux: 10
- Ubuntu: 26.04 LTS
- Red Hat OpenShift Container Platform: 4
Последствия эксплуатации
PE: Повышение привилегий
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
Оценка: 7.8
Вектор: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Вектор атаки: Локальный
Сложность атаки: Низкая
Требуемые привилегии: Низкие
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Высокая
Метод эксплуатации
Манипулирование структурами данных.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-787
Описание: Запись за границами буфера
Ссылки
- https://git.kernel.org/stable/c/010eee265d6bd8769b6a523d2a0693d9b3f5df43
- https://git.kernel.org/stable/c/0ada54ea63e48b9c1608e917ccb7dfadbe86db28
- https://git.kernel.org/stable/c/18ef24cdb2eba32e38f1d27f2d02b7b4212e8f76
- https://git.kernel.org/stable/c/379d85c7f25f3e05a428225e6b8a65613c6e9b9d
- https://git.kernel.org/stable/c/447c9303942c439a117d9b76ce6d6e2116b38ee7
- https://git.kernel.org/stable/c/708e87937de93f445225c134a2e20519f9b4ce60
- https://git.kernel.org/stable/c/ad715e713610d2d5473c3a6498c825ccecf26491
- https://git.kernel.org/stable/c/e098d9cc8859614a7f7baebc96e32a5a16b18ed2
- https://access.redhat.com/security/cve/cve-2026-81000
- https://ubuntu.com/security/CVE-2026-81000
- https://github.com/manizada/TUNderflow
- https://bdu.fstec.ru/vul/2026-14928