Στο Linux εντοπίστηκε μια νέα κρίσιμη ευπάθεια που υπάρχει ήδη δέκα χρόνια.

Στο Linux εντοπίστηκε μια νέα κρίσιμη ευπάθεια που υπάρχει ήδη δέκα χρόνια.

16 hardware

Εντοπίστηκε κρίσιμη ευπάθεια στο πυρήνα του Linux

Στον κώδικα του πυρήνα του Linux εντοπίστηκε σοβαρό σφάλμα που επιτρέπει σε οποιοδήποτε χρήστη να αποκτήσει root‑πρόσβαση στο σύστημα. Η ευπάθεια υπάρχει σε όλες τις εκδόσεις του πυρήνα από το 2016 και επηρεάζει τα πιο δημοφιλή διανομές: Red Hat, SUSE, Debian, Fedora, AlmaLinux και CloudLinux.

Τι μπορεί να κάνει ο επιτιθέμενος
* Ανάγνωση κλεισμένων αρχείων.
* Εκτέλεση εντολών ως υπερχρήστης.
* Αντιγραφή ανοικτών συνδέσεων και αρχείων προγράμματος μέχρι την ολοκλήρωσή τους.

Η ευπάθεια έχει οριστεί ως CVE‑2026‑46333 και έλαβε βαθμολογία κινδύνου 5,5 από 10 (μέση κίνδυνος). Κατά τη λειτουργία με δικαιώματα διαχειριστή το Linux πρέπει να αποκλειστικά μπλοκάρει την πρόσβαση άλλων διεργασιών στο ολοκληρώνοντας πρόγραμμα. Το σφάλμα προκαλεί καθυστέρηση σε ένα δέκατο του δευτερολέπτου, δίνοντας μη προνομιακούς χρήστες τη δυνατότητα να εκμεταλλευτούν αυτό το «παράθυρο» για ανάγνωση και εκτέλεση.

Εξploits και επιβεβαίωση
Οι ειδικοί της Qualys εντόπισαν το πρόβλημα και δημιούργησαν τέσσερα λειτουργικά exploits. Η λειτουργικότητά τους αποδείχθηκε στις ακόλουθες διανομές:

* Debian 13
* Ubuntu 24.04 / 26.04
* Fedora 43 και 44

Τα exploits αποκαλύφθηκαν σε εμπιστευτική βάση στον πυρήνα του Linux στις 11 Μαΐου 2026, και τρεις ημέρες αργότερα – στις 14 Μαΐου – κυκλοφόρησε επίσημη διορθωτική ενημέρωση. Ωστόσο λίγες μέρες μετά τη δημοσίευση εμφανίστηκε ανεξάρτητο exploit που χρησιμοποιούσε δημόσιο commit, παραβιάζοντας το embargo και αναγκάζοντας τους προγραμματιστές να αποκαλύψουν λεπτομέρειες της ευπάθειας.

Πώς να προστατευτείτε
1. Ενημερώστε τον πυρήνα όσο πιο γρήγορα γίνεται – είναι ο πιο αξιόπιστος τρόπος επίλυσης του προβλήματος.
2. Αν η ενημέρωση δεν είναι δυνατή, ρυθμίστε την παράμετρο `kernel.yama.ptrace_scope=2`. Αυτό μπλοκάρει τα περισσότερα δημόσια exploits.
3. Σε συστήματα όπου κατά τη στιγμή της εκτέλεσης υπήρχαν μη αξιόπιστοι τοπικοί χρήστες, θεωρήστε τα κλειδιά SSH και τις αποθηκευμένες πιστοποιήσεις ως παραβιασμένα – αντικαταστήστε τα αμέσως.

Συμπέρασμα
Η ευπάθεια CVE‑2026‑46333 ανοίγει δρόμο για root‑πρόσβαση μέσω ενός σύντομου παραθύρου μεταξύ της ολοκλήρωσης μιας διεργασίας και του μπλοκαρίσματος πρόσβασης. Η γρήγορη ενημέρωση του πυρήνα και η εφαρμογή προσωρινών μέτρων προστασίας θα βοηθήσουν στην αποφυγή πιθανών επιθέσεων.

Σχόλια (0)

Μοιραστείτε τη γνώμη σας — παρακαλώ να είστε ευγενικοί και εντός θέματος.

Δεν υπάρχουν ακόμη σχόλια. Αφήστε ένα σχόλιο και μοιραστείτε τη γνώμη σας!

Για να αφήσετε σχόλιο, παρακαλώ συνδεθείτε.

Συνδεθείτε για να σχολιάσετε