🔓 Совершеннолетний баг: в Linux нашли 19-летнюю уязвимость до root — 1 июня 2026 г. в 07:59:53.881
🔓 Совершеннолетний баг: в Linux нашли 19-летнюю уязвимость до root В Linux обнаружена уязвимость повышения привилегий CIFSwitch. Обычный локальный пользователь может обмануть механизм CIFS-аутентификации, подсовывать ядру фальшивые запросы и в итоге получить root. Проблема затрагивает системы с уязвимыми связками kernel CIFS и cifs-utils, а в первую очередь версии 6.14 и выше. CIFS отвечает за работу с сетевыми шарами: монтирование удалённых папок, чтение и запись файлов по сети. При использовании Kerberos-аутентификации ядро Linux обращается к пользовательскому приложению через cifs-utils — именно здесь и находится уязвимое место. 🗣 Иронично нахождение Kali в перечне уязвимых систем, хотя она и не претендует на защищённую. А вот есть ли подверженные уязвимости механизмы в отечественных операционных системах — вопрос гораздо более важный. Будем надеяться, что нет, а если и да — ФСТЭК быстренько отзовёт у них сертификаты и лицензии у тех, кто их сертифицировал)

