חברת אבטחה פרסמה קוד ניצול (exploit) לפגיעות בליבת לינוקס שמאפשרת לתהליך ללא הרשאות בתוך מכולה לפרוץ ממנה ולקבל הרשאות רוט על המחשב המארח. הפגיעות עדיין ללא תיקון רשמי בגרסאות ה-LTS העדכניות של Ubuntu, כולל אלו הרצות בענן.

| מזהה | CVE-2026-80521 |
| מוצר וגרסאות מושפעות | Ubuntu 22.04, 24.04 ו-26.04 LTS, כולל חבילות ליבה ל-AWS, Azure ו-GCP |
| חומרה (CVSS) | 7.8 |
| מנוצל בפועל | לא דווח; קוד ניצול פורסם אך אין עדות למתקפות בשטח, והפגיעות אינה בקטלוג ה-KEV של CISA |
| סטטוס תיקון | תוקן בליבת לינוקס העילית (upstream) ב-6 באוגוסט 2026; Ubuntu טרם הוציאה עדכון לגרסאות ה-LTS |
מה קרה
הפגיעות היא באג use-after-free במנגנון איסוף הזבל (garbage collector) של סוקטי AF_UNIX בליבת לינוקס. תנאי מירוץ (race condition) גורם למנגנון לראות הפניות חדשות לפני שהנתונים שנושאים אותן נכנסו לתור, מה שמאפשר שחרור מוקדם של זיכרון וגישה חוזרת אליו לאחר מכן. מכיוון שסוקטי AF_UNIX מותרים כברירת מחדל במרבית המכולות, הניצול עוקף את בידוד ה-namespace ואת מסנני seccomp בלי להזדקק להרשאות מיוחדות.
חברת המחקר שפרסמה את הממצא הדגימה את הניצול מול Ubuntu 26.04 LTS תוך שימוש אך ורק בסוקטי AF_UNIX, העברת מתארים בשיטת SCM_RIGHTS וקריאות מערכת סטנדרטיות — כולן מותרות כברירת מחדל בפרופיל seccomp של Docker ובתקני האבטחה הבסיסיים של Kubernetes.
נקודות לשים לב
- אין עדיין עדכון רשמי מ-Ubuntu לגרסאות ה-LTS — עקוב אחרי מעקב האבטחה של Ubuntu לעדכון הקרוב, ואל תסתמך על תאריך יעד קבוע.
- אין עדיין workaround רשמי; ארגונים שמריצים עומסי עבודה לא מהימנים במכולות על גבי Ubuntu כדאי שישקלו מעבר זמני לבידוד ברמת microVM, כמו Firecracker או Kata Containers, שמריצים ליבה נפרדת לכל מכולה.
- הפגיעות רלוונטית גם לעומסי עבודה בענן — חבילות הליבה העדכניות ל-AWS, Azure ו-GCP על גבי Ubuntu 22.04 ו-24.04 חשופות גם הן.
- מכיוון שקוד הניצול כבר פורסם בפומבי, פער הזמן עד לתיקון הרשמי הוא חלון סיכון ממשי — במיוחד בסביבות ריבוי-דיירים (multi-tenant) שמריצות מכולות ממקורות לא מהימנים.
- אין עדיין דיווח על ניצול בפועל מחוץ למחקר שפורסם — זו פגיעות בסיכון גבוה, לא התקפה מתמשכת מתועדת.
מקורות: The Hacker News

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.