В прямом эфире
30 августа 2026 г.
Назад в ленту
Информационная безопасностьСрочно29 августа 2026 г. в 16:582 мин чтения

Уязвимость нулевого дня в ядре Linux закрыта в срочном апстрим-релизе

Ошибка в подсистеме eBPF позволяла непривилегированному пользователю повысить права до root

Редакция SignalDesk• Верифицировано фактчекером
Уязвимость нулевого дня в ядре Linux закрыта в срочном апстрим-релизе

Главные проверенные факты

  • Уязвимость затрагивает ядра Linux от 5.15 до 6.12
  • Эксплойт позволяет локальное повышение привилегий (LPE) до root
  • Патчи безопасности уже доступны во всех основных дистрибутивах

Команда безопасности ядра Linux выпустила внеочередные патчи для веток 6.6 LTS, 6.10 и 6.12, устраняющие критическую уязвимость CVE-2026-1184.

Проблема заключалась в некорректной верификации границ массивов внутри верификатора eBPF при обработке 64-битных знаковых смещений.

Администраторам серверов рекомендовано немедленно обновить пакеты ядра либо временно ограничить непривилегированный доступ к eBPF через sysctl.

Первоисточники материала

1 источника
Официальный источникДоверие 90%

«CVE-2026-1184 advisory and upstream patchset»

Верификация фактов

Двухпроходный автоматический аудит точности SignalDesk

99/100
Точность98%
Покрытие94%
Стиль96%
Оригинальность92%