Foto: Linuks pod udarom: Jedan propust omogućava potpunu kontrolu nad sistemom
Bezbjednosni istraživači iz kompanije Kualys otkrili su ozbiljan propust u Linuks operativnom sistemu.
On omogućava bilo kom običnom korisniku, pa čak i zlonamjernom akteru, da dobije pun administrativni pristup na ranjivim uređajima.
Zamislite da bilo ko može da preuzme potpunu kontrolu nad vašim sistemom!
Kompanija Kualys navodi da bi napadači mogli da iskoriste ovaj propust za pregled osjetljivih datoteka, ili čak za izvršavanje komandi sa najvišim nivoom kontrole nad sistemom.
To znači da bi mogli da pristupe vašim privatnim podacima, instaliraju zlonamjerni softver, ili u potpunosti unište vaš sistem.
Ranjivost se sada prati pod oznakom CVE-2026-46333 i ima ocjenu ozbiljnosti 5.5/10 (srednji nivo).
Funkcioniše tako što koristi kratak vremenski prozor u kojem privilegovani proces, dok odbacuje svoje akreditive (podatke za identifikaciju), i dalje ostaje dostupan.
To napadačima daje trenutak za upad.
Ljualys je kreirao četiri funkcionalna primjera napada, čime je potvrđena praktična opasnost. Ovi eksploiti uspješno rade na podrazumijevanim instalacijama sistema kao što su Debian 13, Ubuntu 24.04/26.04, Fedora 43 i Fedora 44.
Istraživači su privatno prijavili ovaj propust bezbjednosnom timu Linuks jezgra (kernela) 11. maja 2026. godine. Tim je reagovao brzo, izdavši zakrpu tri dana kasnije, 14. maja.
Međutim, ubrzo nakon toga, pojavio se nezavisni eksploit izveden iz javno objavljenog koda, što je praktično prekršilo embargo na objavljivanje informacija i ubrzalo izdavanje kompletnog zvaničnog obavještenja.
Administratorima se savjetuje da odmah primijene ažuriranje jezgra koje je izdala njihova distribucija.
Oni koji ne mogu odmah da instaliraju zakrpu trebalo bi da podignu vrijednost kernel.yama.ptrace_scope na 2 kako bi blokirali javno dostupne eksploite.
Za računare na kojima su postojali lokalni korisnici kojima se ne vjeruje u potpunosti tokom perioda izloženosti, savjetuje se da se SSH ključevi i lokalno keširani akreditivi tretiraju kao kompromitovani.
Stoga ih treba zamijeniti (rotirati) što je prije moguće, prenosi B92.
Pratite nas na našoj Facebook i Instagram stranici i X nalogu.