Ubuntu istifadəçiləri üçün ciddi təhlükə
Təhlükəsizlik firması DepthFirst-in sentyabrın 22-də dərc etdiyi araşdırmaya görə, Linux nüvəsinin AF_UNIX socket alt sistemindəki kritik bir use-after-free boşluğu (zəifliyi) Container-dən çıxaraq əməliyyat sisteminə (host) root səviyyəsində tam nəzarət əldə etmək üçün istifadə edilə bilər. Bu boşluq hazırda CVE-2026-80521 kodu ilə izlənilir və 7.8 CVSS balına malikdir ki, bu da onun yüksək təhlükəlilik dərəcəsini göstərir.
Həmin boşluq upstream olaraq avqustun 6-da aradan qaldırılsa da, Ubuntu şirkəti özünün 26.04, 24.04 və 22.04 LTS (Long Term Support) versiyaları üçün hələ də lazımi yamaları yayımlamayıb. Bu isə o deməkdir ki, adları çəkilən Ubuntu versiyalarından istifadə edən və Container texnologiyalarından faydalanan sistemlər potensial olaraq Exploit-lərə qarşı həssasdır. DepthFirst tərəfindən Exploit-in yayımlanması bu boşluğun istismar riskini daha da artırır.