# Linux-ის ბირთვის ქსელის სტეკის კრიტიკული ხარვეზები, რომლებიც გამჟღავნებულია სამუშაო ძირეული ექსპლოიტების გამოყენებით

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ka/article/linux-network-stack-root-exploit-vulnerabilities-disclosed-2026-09-21-morning-ka
Section: Software (https://technewslist.com/ka/software)
Author: TechNewsList
Language: ka
Published: 2026-09-21T05:44:43.604+00:00
Updated: 2026-09-21T05:44:43.78325+00:00

> უსაფრთხოების მკვლევარები ამჟღავნებენ CVE-2026-38914 და CVE-2026-38915 Linux-ის ბირთვის ქსელის ქვესისტემაში, რაც საშუალებას აძლევს ადგილობრივ პრივილეგიების ესკალაციას root და კონტეინერის გარღვევა საწარმოთა ღრუბლოვანი დისტრიბუციებისთვის.

## TL;DR
- უსაფრთხოების მკვლევარებმა გამოაქვეყნეს კოორდინირებული გამჟღავნება CVE-2026-38914 და CVE-2026-38915 Linux-ის ბირთვში.
- ხარვეზები არაპრივილეგირებულ ადგილობრივ მომხმარებლებს საშუალებას აძლევს მიაღწიონ სრულ root წვდომას და დაარღვიონ Linux-ის არაპრივილეგირებული მომხმარებლის სახელების სივრცეები.
- რბოლის მდგომარეობა სოკეტების ბუფერის მენეჯმენტში იწვევს მეხსიერების გაფუჭებას ქსელის ფილტრისა და პაკეტის ფილტრაციის ქვესისტემებში.
- მსხვილმა დისტრიბუციებმა, მათ შორის Red Hat Enterprise Linux-მა, Debian-მა და Ubuntu-მ გამოიწვია გადაუდებელი განახლებები LTS ხეებზე.

## Key points
- დაუცველობა გამოქვეყნდა Openwall oss-security სიაში 2026 წლის 20 სექტემბერს, კონცეფციის დამადასტურებელ სამუშაო ექსპლოიტებთან ერთად.
- ორივე შეცდომას აქვს CVSS v3.1 სიმძიმის ქულები 8.8, რაც მათ კლასიფიცირებს, როგორც მაღალი სიმძიმის ლოკალური პრივილეგიის ესკალაციის ვექტორებს.
- ხარვეზი გავლენას ახდენს Linux-ის ბირთვებზე 6.1 LTS ვერსიიდან 6.12-მდე, გავლენას ახდენს მილიონობით ღრუბლოვან სერვერზე და Kubernetes კლასტერზე.
- მკვლევარებმა დაადასტურეს კონტეინერიდან გაქცევის საიმედო შესაძლებლობები, როდესაც არაპრივილეგირებული მომხმარებლის სახელების სივრცეები დაშვებულია მასპინძელ სისტემებზე.
- ბირთვის შემნარჩუნებელმა გრეგ კროაჰ-ჰარტმანმა გამოუშვა ბირთვის სტაბილური პატჩები, რომლებიც აფიქსირებდნენ რბოლის ხელახალი დათვლის პირობებს.

## რა მოხდა

2026 წლის 20 სექტემბერს, უსაფრთხოების მკვლევარებმა კოორდინაცია გაუწიეს Linux-ის ბირთვის უსაფრთხოების გუნდს, რათა გამოექვეყნებინათ დეტალები და ცნების დამადასტურებელი სამუშაოები ორი კრიტიკული დაუცველობისთვის, რომლებიც ცხოვრობენ Linux-ის ძირითადი ქსელის ქვესისტემაში. როგორც CVE-2026-38914 და CVE-2026-38915, შეცდომები საშუალებას აძლევს არაპრივილეგირებულ ადგილობრივ თავდამსხმელებს დაარღვიონ ბირთვის მეხსიერება, გვერდი აუარონ ბირთვის თანამედროვე დაცვას, მათ შორის ბირთვის მისამართის სივრცის განლაგების რანდომიზაციას (KASLR) და მიიღონ root სრული პრივილეგიები.

გამჟღავნებამ, რომელიც ერთდროულად გააზიარა Openwall oss-security საფოსტო სიის და გამყიდველის საკონსულტაციო საბჭოს მეშვეობით, გამოავლინა, რომ მოწყვლადობა გამომდინარეობს დახვეწილი მითითებების დათვლაზე, სოკეტების ბუფერის (sk_buff) დამუშავებისას ასინქრონული პაკეტის ხელახლა შეკრების დროს. იმის გამო, რომ სოკეტის ოპერაციები უშუალოდ ურთიერთქმედებს netfilter კავშირის თვალყურის დევნებასთან, არაპრივილეგირებულ მომხმარებლებს შეუძლიათ გამოიწვიონ რბოლის მდგომარეობა, რაც გამოიწვევს გამოყენების შემდეგ სცენარს.

ძირითადი საწარმოთა დისტრიბუციები, მათ შორის Red Hat Enterprise Linux, Ubuntu, Debian, SUSE და Amazon Linux დაუყოვნებლივ გამოაქვეყნეს საგანგებო უსაფრთხოების შეტყობინებები. ბირთვის შემნარჩუნებელმა გრეგ კროაჰ-ჰარტმანმა მოახდინა გადაუდებელი პატჩების ნაკრები აქტიური გრძელვადიანი მხარდაჭერის (LTS) ბირთვის ფილიალებში, და მკაცრად ურჩევდა სისტემის ადმინისტრატორებს შეაფერხოს დაყენებული ბირთვები დაუყოვნებლად.

![ბირთვის პანიკის ავარიის კონსოლის ეკრანი Linux-ზე მეხსიერების კორუფციის ხარვეზების დემონსტრირებას ახდენს](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789968268563-getqgm-linux-network-stack-root-exploit-vulnerabilities-disclosed-2026-09-21-morning-inside-1-a2ea3dbd05.webp)
*მეხსიერების კორუფციის ანალიზი: სოკეტის ბუფერის მელიორაციის ხარვეზები იწვევს ბირთვის ორმაგად თავისუფალ პანიკას და პრივილეგიების არაავტორიზებული ესკალაციას.*

## რატომ არის მნიშვნელოვანი

გამჟღავნება წარმოადგენს ლოკალური პრივილეგიების ესკალაციის ერთ-ერთ ყველაზე სერიოზულ რისკს, რომელიც დაარტყა საწარმო Linux ინფრასტრუქტურას ბოლო წლებში. იმის გამო, რომ თანამედროვე ღრუბლოვანი გამოთვლები დიდწილად ეყრდნობა მრავალ მოიჯარეს Kubernetes კლასტერებს და კონტეინერების გაშვებას, ხარვეზები, რომლებიც კონტეინერის გარღვევის საშუალებას იძლევა, საფრთხეს უქმნის მრავალ მოიჯარეს იზოლაციის მოდელს, რომელზედაც დამოკიდებულია ღრუბლოვანი ჰოსტინგი.

ღრუბლოვანი კონტეინერების სტანდარტულ გარემოში, მომხმარებლის არაპრივილეგირებულ სახელთა სივრცეები ხშირად ჩართულია, რათა დეველოპერებს საშუალება მისცენ შექმნან და შეამოწმონ კონტეინერის სურათები ჰოსტის დონის root ნებართვების გარეშე. თუმცა, იმის გამო, რომ მომხმარებლის არაპრივილეგირებული სახელების სივრცეები ავლენს ბირთვის შიდა ქსელის კონფიგურაციას არა-root მომხმარებლებს, თავდამსხმელებს, რომლებსაც აქვთ დაბალი პრივილეგიის კოდის შესრულება კონტეინერის შიგნით, შეუძლიათ გამოიწვიონ netfilter დაუცველობა და დაარღვიონ ძირითადი ფიზიკური ჰოსტის კვანძი.

გარდა ამისა, ფუნქციური კონცეფციის დამადასტურებელი ექსპლოიტის კოდის ხელმისაწვდომობა მკვეთრად შეკუმშავს კორპორატიული უსაფრთხოების გუნდების გამოსწორების ფანჯარას. შეღწევადობის ტესტერები და მავნე მოქმედი პირები, როგორც წესი, იარაღად ახორციელებენ საჯარო ექსპლოიტის სკრიპტებს გამჟღავნებიდან ოცდაოთხი-ორმოცდარვა საათის განმავლობაში, მიზნად ისახავს ინტერნეტით დაუცველ ვებ სერვერებს და დეველოპერის საერთო ბასტიონებს.

## ტექნიკური დეტალები

CVE-2026-38914-ის ძირითადი მიზეზი Linux-ის ბირთვის `net/netfilter/nf_conntrack_proto.c` მოდულშია. მაღალი გამტარუნარიანობის ფრაგმენტული UDP პაკეტის დამუშავების დროს, შეცდომის აღდგენის გზა ვერ ახერხებს სათანადოდ შემცირებას მითითებების მრიცხველებს, როდესაც სოკეტების ბუფერები კლონირებულია რამდენიმე CPU ბირთვზე.

ასინქრონული ქსელის მოთხოვნების გულდასმით გადარევით, თავდამსხმელს შეუძლია მანიპულირება `skb_shared_info` სტრუქტურით, რის შედეგადაც ბირთვის მეხსიერების გამანაწილებელი (SLUB) ანაწილებს თვითნებურ ობიექტებს უკვე გათავისუფლებულ მეხსიერების ნაწილებად. ეს საშუალებას აძლევს თავდამსხმელებს გადაწერონ ფუნქციის მაჩვენებლები და შეასრულონ კონტროლირებადი shellcode.

![ღია კოდის Linux-ის ბირთვის დეველოპერები ტექნიკურ კონფერენციაზე, რომლებიც განიხილავენ პაჩების ინტეგრაციას](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789968274722-1xbcms-linux-network-stack-root-exploit-vulnerabilities-disclosed-2026-09-21-morning-inside-2-5c7ef4d9b9.webp)
*უსაფრთხოების ზედა დინების აღდგენა: საწარმოთა დისტრიბუციები კოორდინაციას უწევს უშუალო საფონდო პორტებს ღრუბლის ჰიპერვიზორების და კონტეინერების კვანძების დასაცავად.*

CVE-2026-38915 აძლიერებს საფრთხეს სოკეტის დიაგნოსტიკური ინტერფეისში საზღვრებს გარეთ წაკითხვის დაუცველობის შემოღებით („sock_diag“). თავდამსხმელები იყენებენ ამ მეორად ხარვეზს, რათა გაჟონონ სენსიტიური ბირთვის სტეკის მისამართები, დაამარცხონ KASLR და კონტროლის ნაკადის მთლიანობის (CFI) დაცვა, სანამ განათავსებენ მათ პრივილეგიის ესკალაციის დატვირთვას.

## გავლენა ბაზარზე და ინდუსტრიაზე

დაუცველობამ გამოიწვია უსაფრთხოების აუდიტი ქვეყნის მასშტაბით ღრუბლოვანი სერვისის პროვაიდერებში, ფინანსურ ინსტიტუტებსა და სატელეკომუნიკაციო ოპერატორებში. ჰიპერმასშტაბიანი ოპერატორები, როგორებიცაა AWS, Google Cloud და Microsoft Azure, წამოიწყეს ჰიპერვიზორის გადატვირთვა და ცოცხალი შესწორების პროცედურები თავიანთ გლობალურ გამოთვლით ფლოტში, რათა მოიჯარეები დაეცვათ მრავალბინიანი კვანძის კომპრომისებისგან.

ინციდენტმა ასევე განაახლა სასტიკი დებატები Linux kernel-ის განვითარების საზოგადოებაში C პროგრამირების უსაფრთხოებასთან დაკავშირებით ქსელის კოდისთვის. ბირთვის ცნობილმა დეველოპერებმა მიუთითეს შეცდომაზე, როგორც მეხსიერების მგრძნობიარე ბირთვის დრაივერების Rust-ში მიგრაციის დაჩქარების შემდგომი გამართლება, ენა, რომლის კომპილაციის დროის სესხის შემმოწმებელი ხელს უშლის მითითებების დათვლას რბოლების დიზაინით.

საწარმოთა IT განყოფილებები საოპერაციო ხახუნის წინაშე დგანან, რადგან ბირთვის ახალი ვერსიების განლაგება ხშირად მოითხოვს სერვერის დაგეგმილ გადატვირთვას სამუშაო დატვირთვებისთვის, რომლებსაც არ გააჩნიათ საწარმოს ცოცხალი შესწორების ხელმოწერები, როგორიცაა kpatch ან livepatch. ორგანიზაციები, რომლებიც მუშაობენ მკაცრი მაღალი ხელმისაწვდომობის SLA-ებით, ცდილობენ შეაჩერონ ტექნიკური ფანჯრები.

## რას უნდა დავაკვირდეთ შემდეგ

უახლოეს პერიოდში, უსაფრთხოების ოპერაციების ცენტრები ყურადღებით დააკვირდებიან ქსელის ტელემეტრიას და ბოლო წერტილის აღმოჩენის სისტემებს, რათა გამოიყენონ ხელმოწერები, რომლებიც ცდილობენ ბოროტად გამოიყენონ `/proc/sys/user/max_user_namespaces` ან ნედლი ქსელის სოკეტის ინტერფეისები.

სისტემის ადმინისტრატორებს, რომლებსაც არ შეუძლიათ დაუყოვნებლივ გადატვირთონ თავიანთი სერვერები, წახალისებულნი არიან განახორციელონ დროებითი შემარბილებელი ზომები, როგორიცაა არაპრივილეგირებული მომხმარებლის სახელების სივრცის შეზღუდვა `sysctl -w kernel.unprivileged_userns_clone=0`, სადაც ეს შესაძლებელია.

დაბოლოს, ინდუსტრიის დამკვირვებლები დააკვირდებიან, დააჩქარებენ თუ არა Linux Foundation და ზედა დინების ბირთვის შემსრულებლები ავტომატური სტატიკური ანალიზის ხელსაწყოების ინტეგრაციას KernelCI ტესტირების მილსადენში, რომლის მიზანია ამოიცნონ სოკეტის ბუფერული რბოლის პირობები, სანამ კოდი გაერთიანდება მთავარ გამოშვების კანდიდატებში.

## წყაროები

- [LWN.net უსაფრთხოების გაფრთხილებები](https://lwn.net/Alerts/1039824/)— ტექნიკური საკონსულტაციო დეტალები CVE-2026-38914 და CVE-2026-38915 Linux netfilter და socket buffer ქვესისტემებში.

- [ჰაკერების ამბები](https://thehackernews.com/2026/09/critical-linux-kernel-flaws-allow-local.html)— კიბერუსაფრთხოების ანგარიშგება კონცეფციის დამადასტურებელი ექსპლოიტების, CVSS 8.8 სიმძიმისა და ღრუბლის კონტეინერების გაქცევის შედეგების შესახებ.

- [Openwall oss-security](https://www.openwall.com/lists/oss-security/2026/09/20/1)— კოორდინირებული გამჟღავნების დაგზავნის სიის პოსტი, რომელშიც დეტალურადაა აღწერილი რეპროდუცერის სკრიპტი და სტაბილური ფილიალების საფონდო პორტები 6.6 LTS-სა და 6.12-ში.

Mentions: Linux Kernel, ლინუს ტორვალდსი, გრეგ კროა-ჰარტმანი, წითელი ქუდი, უბუნტუ

## Sources
- [LWN.net უსაფრთხოების გაფრთხილებები](https://lwn.net/Alerts/1039824/)
- [ჰაკერების ამბები](https://thehackernews.com/2026/09/critical-linux-kernel-flaws-allow-local.html)
- [Openwall oss-security](https://www.openwall.com/lists/oss-security/2026/09/20/1)