Сразу после публикации бюллетеней безопасности в июне и июле 2026 года появились сообщения о реальных атаках с использованием уязвимости CVE-2026-53362 в подсистеме IPv6 ядра Linux. Проблема позволяет непривилегированному пользователю выполнить запись за пределами выделенной области памяти и повысить свои привилегии до суперпользователя. Затронуты практически все актуальные ветки ядра, начиная с 6.0 и заканчивая 7.1.3, поэтому производители дистрибутивов просят администраторов как можно быстрее установить исправления.
Уявзимость CVE-2026-53362
Уязвимость кроется в механизме формирования UDP-пакетов поверх IPv6. В определённых ситуациях ядро неправильно вычисляет объём данных, который нужно скопировать в линейную область пакета. Из-за этого часть записываемых данных выходит за границы внутреннего буфера и попадает в служебные структуры, находящиеся сразу за ним. Такой дефект называют записью за пределами буфера. В худшем случае ошибка приводит к повреждению памяти ядра, аварийной остановке системы или выполнению произвольного кода с максимальными привилегиями.
Для эксплуатации атакующему нужен локальный доступ к системе и возможность создавать UDP-сокеты. Обычно такая возможность есть у любого пользователя Linux, поэтому она не считается привилегией. Дополнительные права и взаимодействие с жертвой не требуются. Ошибка возникает при отправке данных через сокет UDPv6 с использованием флагов MSG_MORE и MSG_SPLICE_PAGES. В этот момент ядро пытается собрать несколько фрагментов пакета, и в расчётах не учитывается промежуток между фрагментами. В результате объём линейной области оказывается заниженным, а скопированные данные перекрывают соседнюю область памяти.
Особенность истории в том, что дефект появился в коде ядра достаточно давно, но долгое время его нельзя было использовать. Попытка вызвать проблемную ситуацию завершалась возвратом ошибки и не приводила к повреждению памяти. Однако после другого изменения в обработке MSG_SPLICE_PAGES негативный сценарий стал возможным. Таким образом, ошибка превратилась из теоретической в практическую и теперь уже применяется в атаках.
Эксплуатация носит локальный характер, что ограничивает угрозу для удалённых систем. Тем не менее уязвимость представляет серьёзную опасность для сценариев, в которых злоумышленник уже получил ограниченный доступ к машине. Такая начальная точка возникает, например, после взлома веб-приложения или обхода песочницы. Повышение привилегий до root позволяет атакующему полностью контролировать операционную систему: читать файлы, изменять данные, устанавливать скрытые механизмы доступа и перемещаться по внутренней сети.
Оценка CVSS v3 составляет 7,8 балла из десяти, что соответствует высокому уровню опасности. Red Hat и Ubuntu присвоили уязвимости статус Important и High соответственно. В дистрибутивах Debian, Red Hat, SUSE и Ubuntu уже выпущены исправленные версии ядра, а также подготовлены бюллетени с указанием затронутых пакетов. Например, для Debian bookworm исправление включено в версию 6.1.180-1, для trixie - в 6.12.107-1, для свежих веток - в 7.1.12-1 и 7.1.13-1. Администраторам следует обновить пакет ядра из репозитория своего дистрибутива или применить обновления, предоставленные вендором. Если немедленное обновление невозможно, стоит изучить опубликованные меры смягчения, однако они не заменяют установку патча.
Список затронутых дистрибутивов не ограничивается перечисленными, поэтому системным администраторам важно проверить у своего поставщика, подвержена ли используемая версия ядра этой проблеме. Поскольку уязвимость уже эксплуатируется, задержка с обновлением увеличивает риск компрометации серверов и рабочих станций. Особенно внимательными следует быть организациям, где локальный доступ к Linux-системам имеют множество сотрудников или где используются виртуальные окружения с общим ядром.
Сама по себе эта уязвимость не уникальна по механизму, но она в очередной раз показывает, насколько чувствительны к ошибкам сетевые подсистемы ядра. Даже небольшая неточность в расчёте размера буфера может привести к полному захвату системы. Активная эксплуатация в дикой природе делает переход на исправленные версии ядра первоочередной задачей для всех, кто поддерживает Linux-инфраструктуру.
Ссылки
- https://www.cve.org/CVERecord?id=CVE-2026-53362
- https://security-tracker.debian.org/tracker/CVE-2026-53362
- https://access.redhat.com/security/cve/cve-2026-53362
- https://www.suse.com/security/cve/CVE-2026-53362.html
- https://ubuntu.com/security/CVE-2026-53362