Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-11397

Опубликовано: 10 авг. 2026
Источник: fstec
CVSS3: 6.7
CVSS2: 6
EPSS Низкий

Описание

Уязвимость компонента systemd-homed демона Systemd связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root

Вендор

Canonical Ltd.
Сообщество свободного программного обеспечения

Наименование ПО

Ubuntu
Systemd

Версия ПО

22.04 LTS (Ubuntu)
24.04 LTS (Ubuntu)
26.04 LTS (Ubuntu)
от 245 до 262 (Systemd)
от 245 до 261.2 (Systemd)
от 245 до 260.4 (Systemd)
от 245 до 259.8 (Systemd)
от 245 до 258.10 (Systemd)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 22.04 LTS
Canonical Ltd. Ubuntu 24.04 LTS
Canonical Ltd. Ubuntu 26.04 LTS

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Systemd:
https://github.com/systemd/systemd/security/advisories/GHSA-jm29-p7hh-vjhv
Для Ubuntu:
https://ubuntu.com/security/CVE-2026-16742

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 0%
0.00057
Низкий

6.7 Medium

CVSS3

6 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.7
ubuntu
13 дней назад

systemd-homed contains a local privilege escalation bug via arbitrary system group addition to a local, logged in, homed-managed user

CVSS3: 6.7
nvd
13 дней назад

systemd-homed contains a local privilege escalation bug via arbitrary system group addition to a local, logged in, homed-managed user

CVSS3: 6.7
debian
13 дней назад

systemd-homed contains a local privilege escalation bug via arbitrary ...

EPSS

Процентиль: 0%
0.00057
Низкий

6.7 Medium

CVSS3

6 Medium

CVSS2