V Linuxu byla objevena nová kritická zranitelnost, která existuje již deset let.

V Linuxu byla objevena nová kritická zranitelnost, která existuje již deset let.

21 hardware

Objevena kritická zranitelnost v jádře Linux

V kódu jádra Linux byla zjištěna vážná chyba, která umožňuje libovolnému uživateli získat root‑přístup do systému. Zranitelnost je přítomna ve všech verzích jádra od roku 2016 a zasahuje nejpopulárnější distribuce: Red Hat, SUSE, Debian, Fedora, AlmaLinux a CloudLinux.

Co může útočník udělat
* Čtení uzavřených souborů.
* Spouštění příkazů jako superuživatel.
* Kopírování otevřených spojení a souborů programu před jejich ukončením.

Zranitelnost je označena jako CVE‑2026‑46333 a dostala hodnocení hrozby 5,5 z 10 (střední úroveň rizika). Při práci s administrátorskými právy by Linux měl okamžitě blokovat přístup ostatních procesů k ukončovanému programu. Chyba způsobuje prodlevu v řádu sekundy, což dává neprivilegovaným uživatelům možnost využít tohoto „ožníku“ pro čtení a provádění.

Exploity a potvrzení
Specialisté z Qualys odhalili problém a vytvořili čtyři funkční exploity. Jejich fungování bylo prokázáno na následujících distribucích:

* Debian 13
* Ubuntu 24.04 / 26.04
* Fedora 43 a 44

Exploity byly zveřejněny v důvěrném režimu jádra Linux dne 11. května 2026, a tři dny později – 14. května – byl vydán oficiální záplata. Nicméně krátce po vydání se objevil nezávislý exploit využívající veřejný commit, což porušilo embargo a donutilo vývojáře odhalit podrobnosti zranitelnosti.

Jak se chránit
1. Aktualizujte jádro co nejdříve – je to nejspolehlivější způsob, jak problém odstranit.
2. Pokud aktualizace není možná, nastavte parametr `kernel.yama.ptrace_scope=2`. To blokuje většinu veřejných exploitů.
3. Na systémech, kde v době exploitu byli přítomni nedůvěryhodní místní uživatelé, považujte SSH‑klíče a kešované přihlašovací údaje za kompromitované – nahraďte je okamžitě.

Závěr
Zranitelnost CVE‑2026‑46333 otevírá cestu k root‑přístupu skrze krátké okno mezi ukončením procesu a zablokováním přístupu. Rychlá aktualizace jádra a použití dočasných ochranných opatření pomůže zabránit potenciálním útokům.

Komentáře (0)

Podělte se o svůj názor — prosím, buďte slušní a držte se tématu.

Zatím žádné komentáře. Zanechte komentář a podělte se o svůj názor!

Chcete-li zanechat komentář, přihlaste se.

Přihlaste se pro komentování