ARK. 1 · 1 min czytaniaPodatności ·

Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia root

Badacz Asim Manizada opublikował 18 września działające exploity na luki DirtyAH6, TUNderflow, PPPoEject i DiagSpill w jądrze Linux. Poprawki są już w aktualnych jądrach.

Karta wpisu: Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia root

Badacz Asim Manizada opublikował 18 września działające exploity na cztery luki w jądrze Linux: DirtyAH6, TUNderflow, PPPoEject i DiagSpill. Każda pozwala lokalnemu użytkownikowi uzyskać uprawnienia root. Opiekunowie jądra naprawili wszystkie cztery w ostatnich tygodniach, więc system z aktualnym jądrem nie jest zagrożony. Luki zgłoszono w połowie lipca, a publikację wstrzymano w uzgodnieniu z dystrybucjami do czasu wydania poprawek. Nie ma doniesień o atakach. Exploity są dopasowane do konkretnych wersji jądra i mogą zawiesić maszynę. DirtyAH6 i DiagSpill da się wywołać także przez sieć, ale w wąskich przypadkach i głównie po to, by zawiesić system.

Kogo dotyczy

Głównie serwerów z wieloma użytkownikami, gdzie atakujący ma już konto o niskich uprawnieniach. Trzy luki wymagają włączonych nieuprzywilejowanych przestrzeni nazw użytkownika, które wiele dystrybucji ma domyślnie. DiagSpill wystarcza dostępny moduł sieciowy SCTP.

Co zrobić

Zaktualizować jądro na każdej maszynie, która nadal działa na starszej wersji.

TAB. 2

Źródła

1
The Hacker News — Public Exploits Released for Four Linux Kernel Flaws That Enable Local Rootthehackernews.com
TAB. 3

Powiązane

3
19.09.2026PodatnościSolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowania
19.09.2026PodatnościOrkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2
19.09.2026PodatnościTrzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne ataki

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com