Skip to content

Linuxi turvaauk CVE-2026-53264: võistujooksuolukord liikluskontrolli allsüsteemis

Lühidalt: CVE-2026-53264 (CVSS 7.8) võimaldab kohaliku õiguste eskaleerimise võistujooksuolukorra kaudu, mille ärakasutuskood loodi tehisintellekti abiga.

STAR Labsi teadlased avaldasid Linuxi kerneli ärakasutuskoodi, mis eskaleerib CentOS Stream 9 süsteemides kohalike kasutajate õigused juurkasutaja (root) tasemele. Kasutamata mälule viitamise (use-after-free) võistujooksuolukord võrgu liikluskontrolli allsüsteemis töötati osaliselt välja tehisintellekti abiga.

Turbeuuringute meeskond STAR Labs avaldas toimiva ärakasutuskoodi haavatavusele CVE-2026-53264. CVSS-skooriga 7.8 haavatavus asub kerneli võrgu liikluskontrolli allsüsteemis ja võimaldab kohalikul kasutajal eskaleerida oma õigused juurkasutaja tasemele. Rünnak kasutab ära kasutamata mälule viitamise võistujooksuolukorda.

Teadlane Lee Jia Jie sõnul aitas tehisintellekt nii vea tuvastamisel kui ka ärakasutuskoodi arendamise kiirendamisel. See näitab tehisintellekti tööriistade kasvavat rolli kerneli koodi analüüsimisel ja operatsioonisüsteemide kriitiliste turvaaukude avastamisel.

Ettevõtete infoturbejuhtide (CISO) jaoks on oluline järgmine: haavatavuse ärakasutamine eeldab kohalikku juurdepääsu ja mõjutab konkreetselt CentOS Stream 9 süsteeme. Organisatsioonid peaksid kontrollima, kas kasutusel on selle haavatavusega Linuxi kerneli versioonid, ning paigaldama värskendused kohe, kui need saadaval on. Samal ajal näitab see ärakasutuskood, et tehisintellektil põhinevate analüüsimeetoditega saab ka keerukaid kerneli haavatavusi kiiremini tuvastada – see on tegur, mida turbemeeskonnad peaksid oma intsidentidele reageerimise planeerimisel arvesse võtma.


Allikas: thehackernews.com · Avaldatud 28. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt EL tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 kaudu.

Share on: