Дослідники з інформаційної безпеки опублікували детальний опис та працюючий інструмент для експлуатації небезпечної уразливості в ядрі операційної системи Linux. Ця помилка виникає через використання пам'яті після її звільнення та дозволяє звичайному користувачу без особливих привілеїв підвищити свої права до рівня суперкористувача. Крім того, зловмисники можуть використовувати цю ваду для успішного виходу з ізольованого контейнера.

Проблема безпеки отримала ідентифікатор CVE-2026-23111. Вона міститься в коді підсистеми фільтрації пакетів ен-еф-тейблс (nf_tables), яка широко використовується для налаштування мережевих екранів у багатьох дистрибутивах. Цікаво, що причиною такої серйозної загрози стала помилка всього в один символ у вихідному коді ядра. Розробники офіційно виправили цю проблему в основній гілці ядра ще п'ятого лютого дві тисячі двадцять шостого року.

Компанія Exodus Intelligence оприлюднила повний технічний звіт про цю вразливість восьмого червня. Оскільки детальні інструкції та готові інструменти для атаки тепер доступні широкому загалу, ризик реальних зловмисних дій значно зріс. Будь-яка система, що працює на застарілому ядрі та дозволяє локальний доступ користувачам, перебуває під серйозною загрозою зламу.

Для захисту інфраструктури системним адміністраторам необхідно терміново перевірити версії ядер на серверних та робочих станціях і встановити останні оновлення безпеки від розробників своїх дистрибутивів. Крім того, рекомендується тимчасово обмежити доступ до функцій фільтрації пакетів для невідомих чи неперевірених користувачів, якщо негайне оновлення ядра є неможливим через технічні обмеження.