ZcopyReaper: локальное повышение привилегий в ядре Linux через RDS
Обнаружена уязвимость CVE-2026-43502 (ZcopyReaper) в ядре Linux — локальный атакующий может получить root через путь zerocopy-отправки протокола RDS. Исправление доступно в обновлении ядра; без перезагрузки патч не действует.
- CVE-2026-43502 затрагивает zerocopy-путь отправки в RDS (Reliable Datagram Sockets)
- Уязвимость позволяет локальному пользователю получить права root
- Для защиты нужно обновить ядро и перезагрузиться
- Модуль rds не нужен большинству серверов — его можно заблокировать
Читать дальше
Безопасность