Привет! Исследователи из Xint Code обнаружили уязвимость CVE-2026-31431, которая, по сути, является «золотым ключиком» для локальных хакеров. Она позволяет мгновенно превратить обычного пользователя в всемогущего администратора (root) практически на любой современной Linux-системе. Самое страшное в этой истории — масштаб и возраст проблемы. Уязвимость существует в ядре Linux с 2017 года. Это значит, что под ударом оказался широчайший спектр систем, от критически важных государственных серверов и облачных Kubernetes-окружений до инфраструктуры разработчиков (CI/CD) и даже подсистемы WSL2 в Windows. Проблема кроется в благих намерениях. Разработчики ядра хотели оптимизировать подсистему AF_ALG, отвечающую за криптографию на уровне ядра. Конкретная функция, algif_aead, в погоне за скоростью не копировала данные в память, а просто ссылалась на уже существующий буфер. Хакер может воспользоваться этим и «подсунуть» в процесс шифрования часть легитимного исполняемого файла (например, su, кото
Семь лет с открытой дверью: как оптимизация ядра Linux подарила root всем желающим
2 дня назад2 дня назад
6
1 мин