тема конечно зажгла бы в качестве новости, вангую тыщи комментариев от борцунов с нейрослопом, но для этогсайта неформат. Оставлю чтоль здесь, пока исходник под рукой: клава сообщает что по ее мнению CVE-2026-68096 в ведре редхатовским рабом исправлен криво, дидлок где был, там и остался. "Промтом переводили?" (в смысле, небось гигачадом исправляли)
что-то она последнее время вообще повадилась троллить кожановых.Кто-нибудь хочет вписаться в историю линуксного ведра (хрен вас туда впишут, но будете всю жизнь гордиться что ваше исправление [если] примут) ?
А то она назойливо докапывается, не хочу ли я зарепортить таки это апстриму. (ну а вы как думаете?)
Баг (не уязвимость, но таки race в ядре) вполне реальный, я с ним жить не очень хочу.
Пруф выглядит как-то так:
# (c) Claude Opus 5.5
auditctl -D
rm -rf /tmp/foo /tmp/file
mkdir -p /tmp/foo
touch /tmp/file
auditctl -a always,exit -F exe=/tmp/file -F path=/tmp/file -S all -k dr
echo "moving -- a fixed kernel returns at once"
mv /tmp/file /tmp/foo/file
echo "PASS A: mv returned"
rm -rf /tmp/foo
auditctl -D
нужен включенный аудит (ubuntu - apt install auditd, на редхатах из коробки), и оно снесет вам audit rules, ну в любом случае не надо это на сервере бухгалтерии запускать.
Если у вас проблема в наличии - поздравляю, после запуска вы получите зависший и неубиваемый процесс mv, отмонтировать /tmp вы тоже не сможете, и дальнейшие манипуляции с аудитом тоже не помогут, только ребут.
Если вместо этого вы видите выхлоп echo - значит вам повезло.
Если найдется желающий войти в историю (нет) сделать мир лучше (сомнительно) просто исправить баг в ядре - я ему покажу в каких трех строчках там собака порылась.