Исследователи компании NebuSec раскрыли набор локальных уязвимостей ядра Linux и опубликовали работающие эксплойты, которые позволяют повысить привилегии до уровня администратора. Разработанные инструменты были протестированы на различных популярных дистрибутивах, включая openSUSE, Debian, RHEL, Ubuntu, Fedora, Arch и Android. Анализ показывает наличие 18 критических проблем, способствующих несанкционированному повышению привилегий.
Наиболее серьёзная из выявленных уязвимостей получила название ZcopyReaper с идентификатором CVE-2026-43502. По оценке Linux CNA, она представляет угрозу на уровне 7,8 балла согласно шкале CVSS 3.1. Проблема локализована в подсистеме RDS и механизме zerocopy. Когда происходит ошибка при передаче данных, ядро некорректно освобождает зафиксированные области памяти, что создаёт возможность для локального пользователя преобразовать нарушение целостности памяти в выполнение произвольного кода с правами администратора.
Для эксплуатации ZcopyReaper не требуются специальные полномочия или изолированные пространства имён. Достаточно наличия локального доступа к системе и ядра с активированными компонентами RDS и RDS_TCP. Компания NebuSec продемонстрировала успешное повышение привилегий на системе openSUSE с ядром версии 6.4. Уязвимый код существует с версии Linux 4.17, а исправление было включено в основную ветку разработки начиная с версии 7.1-rc3 и позднее перенесено в поддерживаемые стабильные версии.
Остальные выявленные уязвимости касаются подсистем IPVS, IPv6, сетевых мостов, NFQUEUE, XFRM, SCTP, io_uring, SysV IPC, Open vSwitch и BATMAN. Основные типы дефектов включают обращение к уже освобождённым областям памяти, двойное освобождение памяти и переполнение буфера. Подобные проблемы ранее использовались в атаках SCTPhantom для получения прав администратора и выхода из контейнеров на хост-систему.
Опубликованные рабочие эксплойты не означают возможность удалённого взлома любой Linux-системы без исключения. Для некоторых цепочек атак требуется локальное исполнение кода, наличие определённого модуля ядра, настроенное сетевое пространство имён или специфическая конфигурация системы. Риск реализации зависит от выбранного дистрибутива и предназначения хоста, в особенности в инфраструктуре контейнеризации, где приложениям могут быть предоставлены расширенные сетевые привилегии.
Существует неясность относительно точного количества выявленных уязвимостей. По данным анализа, выделено 18 уязвимостей, приводящих к повышению привилегий, в то время как оригинальное сообщение NebuSec упоминает ZcopyReaper и "20 дополнительных" проблем, хотя фактически в списке перечислены 22 идентификатора CVE. Часть перечисленных элементов входит в более обширный набор подтверждённых работающих эксплойтов, поэтому число 18 следует считать наиболее корректным представлением количества критических проблем из пересказа, а не точным объёмом всей публикации NebuSec.
Большая часть выявленных проблем уже исправлена в последних стабильных версиях ядра, однако более старые ветки разработки обновлены неполностью и неравномерно. По состоянию на 11 сентября уязвимость CVE-2026-43042 оставалась открытой в ядрах версий 5.10–6.12, а проблема CVE-2026-31678 сохранялась в некоторых более ранних сборках Ubuntu. Разработчики Linux рекомендуют осуществлять переход на новейшие стабильные версии ядра полностью, избегая применения отдельных патчей в ручном режиме.
