Обнаружена уязвимость в Ubuntu Linux, позволяющая избежать контейнерной изоляции
Исследовательская компания DepthFirst сообщила о серьезной уязвимости в подсистеме сокетов AF_UNIX ядра Linux, которая может быть использована для выхода из контейнера и получения прав root на хосте. Уязвимость, обозначенная как CVE-2026-80521 и имеющая высокий балл CVSS 7.8, была исправлена в более поздних версиях ядра 6 августа, однако Ubuntu до сих пор не выпустила патч для своих версий 26.04, 24.04 и 22.04 LTS.
Уязвимость типа use-after-free позволяет злоумышленникам манипулировать памятью, что в свою очередь открывает путь для выполнения произвольного кода на хостовой системе. Это особенно опасно для серверов и облачных сред, где контейнеры часто используются для изоляции приложений и сервисов.
DepthFirst подчеркивает, что отсутствие исправления в популярных стабильных версиях Ubuntu создает серьезные риски для пользователей и организаций, использующих эти дистрибутивы. При этом под угрозой могут оказаться не только отдельные системы, но и целые инфраструктуры, использующие контейнеризацию для развертывания и управления приложениями.
Пользователям рекомендовано немедленно проверить свои системы и принять меры по ограничению доступа к уязвимым версиям Ubuntu, а также рассмотреть возможность обновления до более новых версий, где данная уязвимость уже устранена.
В условиях растущей киберугрозы важно уделять внимание обновлениям безопасности и следить за рекомендациями специалистов по информационной безопасности, чтобы минимизировать риски и защитить свои данные.