Четыре локальных root-уязвимости в ядре Linux: DirtyAH6, PPPoEject, TUNderflow и DiagSpill
18 сентября 2026 года опубликованы четыре уязвимости локального повышения привилегий в ядре Linux: DirtyAH6 (CVE-2026-80844), PPPoEject (CVE-2026-68121), TUNderflow (CVE-2026-81000) и DiagSpill (CVE-2026-74469). Рабочие эксплойты общедоступны; исправления вошли в стабильные ядра 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4.
- Все четыре бага — локальное повышение привилегий до root, эксплойты опубликованы
- Исправления есть в ядрах 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50, 7.2.4
- На Debian 12 bookworm TUNderflow (CVE-2026-81000) пока не исправлен
- Proxmox VE закрыл только TUNderflow в proxmox-kernel-7.0 7.0.14-19
Читать дальше
Софт