ARK. 1 · 1 min czytaniaPodatności ·

Exploit na niezałataną lukę jądra pozwala uciec z kontenera i zdobyć root na hoście

Opublikowano exploit na lukę o ocenie CVSS 7,8 w jądrze popularnej dystrybucji serwerowej. Pozwala wyjść z kontenera na hosta z prawami root, a poprawki w pakietach dystrybucji nadal nie ma.

Karta wpisu: Exploit na niezałataną lukę jądra pozwala uciec z kontenera i zdobyć root na hoście

Opublikowano działający exploit na lukę w jądrze popularnej serwerowej dystrybucji systemu. Luka pozwala wyjść z kontenera i przejąć konto root na hoście, a poprawki w pakietach dystrybucji nadal nie ma. Ma ocenę CVSS 7,8 i siedzi w mechanizmie sprzątania gniazd do komunikacji lokalnej, z których kontenery domyślnie mogą korzystać. Atak idzie przez zwykłe wywołania systemowe, więc omija izolację przestrzeni nazw, limity zasobów i filtrowanie wywołań. Według materiału nie ma potwierdzonych ataków, a luka nie trafiła do katalogu aktywnie wykorzystywanych podatności CISA.

Kogo dotyczy

Podatne są trzy wydania tej dystrybucji z długim wsparciem, także pakiety jądra przygotowane dla dużych chmur publicznych. Chodzi o serwery, na których działają kontenery, w tym obciążenia uruchomione w chmurze.

Co zrobić

Poprawka trafiła do głównej gałęzi jądra 6 sierpnia i według materiału firmy z podatnym jądrem mogą wgrać ją samodzielnie. Dystrybucja nie podała daty własnej aktualizacji, a tymczasowego obejścia nikt nie opublikował.

TAB. 2

Źródła

1
The Hacker News — Exploit Released for Unpatched Ubuntu Linux Flaw Enabling Host-Root Container Escapethehackernews.com
TAB. 3

Powiązane

3
23.09.2026PodatnościOpublikowano kod blokujący aktualizacje wbudowanego antywirusa, poprawki brak
23.09.2026PodatnościChrome 154 łata 108 luk, w tym 11 krytycznych
23.09.2026PodatnościLuka CVE-2026-90898 w bramce AI Bifrost pozwala bez logowania wykonać polecenia

Wszystkie wpisy →

Blog 24/7
23.09Opublikowano kod blokujący aktualizacje wbudowanego antywirusa, poprawki brakthehackernews.com23.09Exploit na niezałataną lukę jądra pozwala uciec z kontenera i zdobyć root na hościethehackernews.com23.09Luka w cPanel pozwala posiadaczowi konta hostingowego przejąć serwer jako rootthehackernews.com23.09WEBCON BPS: luka CVE-2026-92419 ujawnia grafiki urlopów innych pracownikówcert.pl23.09Trojan DarkMe w mailu udaje obrazek PNG, a uruchamia plik image.pifhelpnetsecurity.com23.09Przejęte pakiety MemTensor w npm i PyPI instalowały program kradnący dane logowaniathehackernews.com23.09Fałszywe rozdanie Claude Max wyłudza hasła do kont Googlemalwarebytes.com23.09BigCommerce: dane klientów sklepów wykradzione przez przejęty klucz aplikacji Ribonsecurityweek.com23.09Chrome 154 łata 108 luk, w tym 11 krytycznychsecurityweek.com23.09Fałszywe reklamy Meta prowadziły do 17 aplikacji z toll fraud w Google Playcert.pl