Trong Linux đã phát hiện một lỗ hổng bảo mật nghiêm trọng mới, đã tồn tại trong mười năm.
Phát hiện lỗ hổng nghiêm trọng trong nhân Linux
Trong mã nguồn của nhân Linux đã được phát hiện một lỗi nghiêm trọng, cho phép bất kỳ người dùng nào có thể truy cập root vào hệ thống. Lỗ hổng tồn tại trên tất cả các phiên bản nhân kể từ năm 2016 và ảnh hưởng đến những bản phân phối phổ biến nhất: Red Hat, SUSE, Debian, Fedora, AlmaLinux và CloudLinux.
Những gì kẻ tấn công có thể làm
* Đọc các tập tin bị khóa.
* Thực thi lệnh với tư cách người quản trị.
* Sao chép các kết nối mở và tập tin của chương trình trước khi chúng kết thúc.
Lỗ hổng được đặt tên là CVE‑2026‑46333 và nhận mức độ nguy cơ 5,5 trên 10 (điểm rủi ro trung bình). Khi làm việc với quyền quản trị, Linux phải ngay lập tức chặn truy cập của các tiến trình khác tới chương trình đang kết thúc. Lỗi này gây ra sự trễ trong một phần giây, cho phép người dùng không có đặc quyền tận dụng “cửa sổ” này để đọc và thực thi.
Exploit và xác nhận
Các chuyên gia Qualys đã phát hiện vấn đề và tạo ra bốn exploit hoạt động. Hiệu suất của chúng đã được chứng minh trên các bản phân phối sau:
* Debian 13
* Ubuntu 24.04 / 26.04
* Fedora 43 và 44
Exploit được tiết lộ một cách bảo mật cho nhân Linux vào ngày 11 tháng 5 năm 2026, và ba ngày sau – 14 tháng 5 – đã xuất bản bản vá chính thức. Tuy nhiên ngay sau khi phát hành, một exploit độc lập sử dụng commit công khai đã xuất hiện, vi phạm cấm trưng bày và buộc các nhà phát triển tiết lộ chi tiết lỗ hổng.
Cách bảo vệ
1. Cập nhật nhân càng sớm càng tốt – đây là cách an toàn nhất để khắc phục vấn đề.
2. Nếu không thể cập nhật, thiết lập tham số `kernel.yama.ptrace_scope=2`. Điều này sẽ chặn phần lớn các exploit công khai.
3. Trên những hệ thống nơi có người dùng cục bộ không tin cậy trong thời điểm tấn công, coi SSH‑keys và dữ liệu đăng nhập đã được lưu trữ là bị compromet – thay thế chúng ngay lập tức.
Kết luận
Lỗ hổng CVE‑2026‑46333 mở ra con đường truy cập root thông qua một cửa sổ ngắn giữa việc kết thúc tiến trình và chặn quyền truy cập. Cập nhật nhanh chóng nhân và áp dụng các biện pháp bảo vệ tạm thời sẽ giúp tránh những cuộc tấn công tiềm năng.
Bình luận (0)
Chia sẻ ý kiến của bạn — vui lòng lịch sự và đúng chủ đề.
Đăng nhập để bình luận