Công bố mã khai thác công khai cho 4 lỗ hổng Linux Kernel cho phép chiếm quyền Root
Nhà nghiên cứu bảo mật Asim Manizada vừa công bố mã khai thác cho 4 lỗ hổng trong Linux Kernel, cho phép người dùng cục bộ leo thang đặc quyền lên root. Các bản vá đã được phát hành, người dùng cần...
- Giọng nữ Bắc
Một nhà nghiên cứu bảo mật đã chính thức công bố mã khai thác (exploit) cho bốn lỗ hổng nghiêm trọng trong Linux Kernel. Các lỗ hổng này cho phép người dùng cục bộ leo thang đặc quyền lên root – cấp độ truy cập cao nhất trên hệ thống.
Danh sách các lỗ hổng
Các lỗ hổng này được phát hiện bởi nhà nghiên cứu Asim Manizada vào giữa tháng 7 và đã được đội ngũ bảo mật Linux Kernel khắc phục trong những tuần gần đây. Bốn lỗ hổng bao gồm:
- DirtyAH6 (CVE-2026-80844): Liên quan đến IPsec AH6 (IPv6).
- TUNderflow (CVE-2026-81000): Ảnh hưởng đến các thiết bị mạng ảo TUN/TAP.
- PPPoEject (CVE-2026-68121): Lỗi trong giao thức PPPoE.
- DiagSpill (CVE-2026-74469): Lỗi trong thành phần SCTP (sctp_diag).
Theo báo cáo, ba lỗ hổng đầu tiên yêu cầu hệ thống phải kích hoạt unprivileged user namespaces – một tính năng phổ biến trên nhiều bản phân phối Linux. Riêng DiagSpill không yêu cầu đặc quyền đặc biệt, miễn là module mạng SCTP đang hoạt động.
Nguy cơ và khuyến nghị
Mặc dù hiện chưa có báo cáo về việc các lỗ hổng này bị khai thác trong thực tế, nhưng việc mã exploit được công khai làm gia tăng đáng kể rủi ro cho các hệ thống dùng chung (shared systems) hoặc máy chủ đa người dùng. Các lỗ hổng này chủ yếu là lỗi an toàn bộ nhớ (memory-safety) đã tồn tại từ lâu trong mã nguồn mạng của kernel.
Các bước xử lý cần thiết:
- Cập nhật Kernel: Người dùng nên cập nhật lên các phiên bản kernel đã được vá lỗi (như 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50, 7.2.4 hoặc các bản cập nhật mới nhất từ nhà cung cấp phân phối Linux của bạn).
- Giảm thiểu rủi ro tạm thời: Nếu chưa thể cập nhật ngay, quản trị viên có thể vô hiệu hóa unprivileged user namespaces hoặc tắt các tính năng không cần thiết như AH6, TUN/TAP, PPPoE và SCTP để giảm bề mặt tấn công.
Đáng chú ý, nhà nghiên cứu Manizada cho biết ông đã sử dụng các công cụ AI để hỗ trợ quá trình phân tích và tìm kiếm các lỗ hổng này. Đây là minh chứng cho thấy xu hướng sử dụng AI trong việc phát hiện các điểm yếu bảo mật phức tạp trong mã nguồn nhân hệ điều hành đang ngày càng phổ biến.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.