OpenZFS отдаёт root-права локальным пользователям из-за ошибки авторизации
OpenZFS предоставляет root-права локальным пользователям
В OpenZFS обнаружили ошибку авторизации, которая позволяет локальным пользователям повышать свои привилегии до уровня root. Уязвимость затрагивает операции с файловой системой ZFS. Успешная эксплуатация может привести к выполнению административных действий с пулом данных или доступу к конфиденциальной информации. Это происходит из-за некорректной обработки проверок авторизации для определённых ioctl-операций в Linux. Уязвимость получила идентификатор CVE-2026-63077.
OpenZFS управляет данными и обеспечивает их целостность
OpenZFS — это реализация файловой системы ZFS, разработанная для Unix-подобных операционных систем. Она предоставляет продвинутые функции управления данными, такие как снимки (snapshots), клонирование, проверка целостности данных с помощью контрольных сумм и встроенное сжатие. OpenZFS используется системными администраторами и разработчиками для обеспечения надёжности хранения данных и эффективного управления дисковым пространством. Система активно применяется в серверных средах и на рабочих станциях, где требуется высокий уровень надёжности и функциональности хранения.
Обновление до версии 2026.08.31 устраняет проблему
Уязвимость затрагивает все версии OpenZFS, использующие некорректную обработку авторизации для ioctl-операций в Linux. Конкретные затронутые версии не указаны, но проблема проявляется в системах, где применяется уязвимый код. Для устранения ошибки необходимо обновить систему до последней версии пакета, содержащего исправленную версию OpenZFS. После стандартного обновления системы требуется перезагрузка компьютера для применения всех изменений. Ubuntu Pro предоставляет десятилетнее покрытие безопасности для более чем 25 000 пакетов в репозиториях Main и Universe, бесплатно для пяти машин.
Перезагрузите систему после обновления
Для устранения уязвимости CVE-2026-63077 пользователям необходимо установить доступное обновление для OpenZFS. После успешного применения обновления требуется перезагрузка операционной системы. Эта мера необходима для того, чтобы все внесённые изменения вступили в силу и уязвимость была полностью нейтрализована. Пользователям Ubuntu рекомендуется проверить наличие обновлений через стандартные системные инструменты.
Опубликовано в канале 1 сентября, 12:34
Каждый материал сайта выходит в канале в тот же момент.
Источник: Ubuntu Security