Enstaka tecken utlöser sårbarhet med hög allvarlighetsgrad i Linux-kärnan

Ett enda felplacerat utropstecken i Linux-kärnan orsakade en use-after-free-bugg som gör att obehöriga användare kan få root-åtkomst. Sårbarheten, som spåras som CVE-2026-23111, finns i nf_tables-undersystemet som används för paketfiltrering. Den åtgärdades i februari och har införts via backporting till de större distributionerna.

Forskare på Exodus Intelligence beskrev sårbarheten i ett blogginlägg som publicerades i måndags. Buggen härrör från ett fel i hanteringen av utslagsmappar och catchall-element vid radering, vilket gör det möjligt för angripare att godtyckligt minska referensräknare och frigöra minnesobjekt som fortfarande används. Problemet påverkar Debian- och Ubuntu-system. Exodus Intelligence rapporterade om en proof-of-concept-attack som uppnådde mer än 99 procents stabilitet på system i viloläge. FuzzingLabs demonstrerade tidigare en liknande attack i april. CVE-2026-23111 är en av flera nyligen upptäckta sårbarheter för privilegieökning i Linux. När den kombineras med andra attacker kan den kringgå sandlådeförsvar.

Relaterade artiklar

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Bild genererad av AI

Linux CopyFail exploit threatens root access amid Ubuntu outage

Rapporterad av AI Bild genererad av AI

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Researchers have identified a high-severity flaw in the Linux kernel that can allow untrusted users to gain root access. The issue stems from one incorrect character in the code.

Rapporterad av AI

A security researcher has disclosed Dirty Frag, a new Linux kernel exploit that allows local users to gain root privileges. The flaw affects major distributions and remains unpatched on most systems despite earlier fixes for a similar issue.

Linus Torvalds has announced the latest Linux release candidate while calling attention to a growing issue with AI-generated bug reports. The flood of such reports has rendered the kernel security mailing list nearly impossible to manage.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj