❗Обнаружены критические уязвимости в AppArmor (Linux) — 24 марта 2026 г. в 08:35:04.172
❗Обнаружены критические уязвимости в AppArmor (Linux) Они объединены под названием CrackArmor и дают возможность локальной эскалации привилегий до root и обхода механизмов изоляции. Двум из девяти уязвимостей присвоены номера CVE: CVE-2026-23268 и CVE-2026-23269. Проблема затрагивает логику применения политик AppArmor — системы Mandatory Access Control, которая ограничивает действия процессов. Из-за ошибки класса confused deputy некоторые операции выполняются с более высокими привилегиями, чем должны, что фактически ломает модель безопасности. 🔹Как происходит эксплуатация Достаточно локального доступа к системе (например, обычный пользователь или доступ внутрь контейнера). Атакующий может инициировать специально сформированные операции через файловые интерфейсы вроде /proc и /sys, что приводит к обходу проверок AppArmor и выполнению действий в привилегированном контексте. В результате достигается повышение привилегий до root. Отдельно стоит учитывать влияние на контейнерные среды. AppArmor широко используется для изоляции контейнеров (Docker, Kubernetes), и успешная эксплуатация позволяет выйти за пределы ограничений профиля. В зависимости от конфигурации это может привести к доступу к ресурсам хоста, компрометации других контейнеров и дальнейшему распространению атаки внутри ноды или кластера. Риски включают полный контроль над системой, обход политик безопасности, компрометацию контейнерной инфраструктуры и возможность перемещения. Уязвимость особенно критична для multi-user-систем и облачных сред, где есть доступ у непривилегированных пользователей. 🔹Что делать, если ваши системы затронуты Вендор уже выпустил патчи. Чтобы обновить системы до исправленных версий, используйте: sudo apt update && sudo apt upgrade sudo reboot 🔹Как защититься Для защиты необходимо как можно скорее установить обновления ядра Linux и AppArmor и выполнить перезагрузку системы. Дополнительно рекомендуется минимизировать локальный доступ, ограничить shell-доступ и доступ к контейнерам, использовать строгие AppArmor-профили в режиме enforce и отслеживать аномалии в логах. В контейнерных средах следует отдельно проверить отсутствие привилегированных контейнеров, ограничить Linux capabilities и доступ к host namespaces. Это уязвимость с высоким уровнем риска, она требует приоритетного патчинга во всех средах, где используется AppArmor.

