Линукс под ударом: Један пропуст омогућава потпуну контролу над системом

Б.Ђ.
Додај glassrpske.com као Гугле извор
Фото: Линукс под ударом: Један пропуст омогућава потпуну контролу над системом

Безбједносни истраживачи из компаније Куалyс открили су озбиљан пропуст у Линукс оперативном систему.

Он омогућава било ком обичном кориснику, па чак и злонамјерном актеру, да добије пун административни приступ на рањивим уређајима.

Замислите да било ко може да преузме потпуну контролу над вашим системом!

Како нападачи могу да искористе рањивост?

Компанија Куалyс наводи да би нападачи могли да искористе овај пропуст за преглед осјетљивих датотека, или чак за извршавање команди са највишим нивоом контроле над системом.

То значи да би могли да приступе вашим приватним подацима, инсталирају злонамјерни софтвер, или у потпуности униште ваш систем.

Технички детаљи и степен озбиљности

Рањивост се сада прати под ознаком ЦВЕ-2026-46333 и има оцјену озбиљности 5.5/10 (средњи ниво).

Функционише тако што користи кратак временски прозор у којем привилеговани процес, док одбацује своје акредитиве (податке за идентификацију), и даље остаје доступан.

То нападачима даје тренутак за упад.

Љуалyс је креирао четири функционална примјера напада, чиме је потврђена практична опасност. Ови експлоити успјешно раде на подразумијеваним инсталацијама система као што су Дебиан 13, Убунту 24.04/26.04, Федора 43 и Федора 44.

Хронологија открића и закрпе

Истраживачи су приватно пријавили овај пропуст безбједносном тиму Линукс језгра (кернела) 11. маја 2026. године. Тим је реаговао брзо, издавши закрпу три дана касније, 14. маја.

Међутим, убрзо након тога, појавио се независни експлоит изведен из јавно објављеног кода, што је практично прекршило ембарго на објављивање информација и убрзало издавање комплетног званичног обавјештења.

Администраторима се савјетује да одмах примијене ажурирање језгра које је издала њихова дистрибуција.

Они који не могу одмах да инсталирају закрпу требало би да подигну вриједност kernel.yama.ptrace_scope на 2 како би блокирали јавно доступне експлоите.

Препоруке за већ компромитоване системе

За рачунаре на којима су постојали локални корисници којима се не вјерује у потпуности током периода изложености, савјетује се да се ССХ кључеви и локално кеширани акредитиви третирају као компромитовани.

Стога их треба замијенити (ротирати) што је прије могуће, преноси Б92.

Пратите нас на нашој Фејсбук и Инстаграм страници и X налогу.