The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша"  +/
Сообщение от opennews (?), 13-Май-26, 22:19 
В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права root, перезаписав данные в страничном кэше. Уязвимости присвоено кодовое имя Fragnesia или Copy Fail 3.0. Суть уязвимости аналогична ранее раскрытым уязвимостям  Copy Fail и Dirty Frag. Как и в случае с Dirty Frag новая уязвимость присутствует в подсистеме xfrm-ESP, но вызвана другой ошибкой и требует отдельного исправления. Доступен рабочий эксплоит...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65441

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая по..."  –5 +/
Сообщение от Мемоним (?), 13-Май-26, 22:19 
В слове open (source) все чаще ощущается какой-то другой смысл. Близкий к "открыто нараспашку"
Ответить | Правка | Наверх | Cообщить модератору

3. "Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая по..."  +5 +/
Сообщение от Colorado_House_of_Representatives (?), 13-Май-26, 22:24 
Только не говорите, что закрытое = безопасное. Закрытое = уязвимость никогда не найдут публично.
Ответить | Правка | Наверх | Cообщить модератору

5. "Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая по..."  +/
Сообщение от sig11 (ok), 13-Май-26, 22:29 
Для AI закрытое перестает быть закрытым, если есть хотя бы бинарник или дамп памяти
Ответить | Правка | Наверх | Cообщить модератору

9. "Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая по..."  +1 +/
Сообщение от kusb (?), 13-Май-26, 22:53 
Разобраться в нём сложнее. Я думаю.
Ответить | Правка | Наверх | Cообщить модератору

22. Скрыто модератором  +/
Сообщение от Аноним (-), 13-Май-26, 23:41 
Ответить | Правка | Наверх | Cообщить модератору

16. "Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая по..."  +/
Сообщение от Аноним (16), 13-Май-26, 23:37 
ИИ пока даже ассемблирование не может освоить.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

7. "Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая по..."  +/
Сообщение от Мемоним (?), 13-Май-26, 22:43 
> закрытое = безопасное

Не равно. Вопрос только кто первым найдет уязвимость в открытом коде – тысячеглазый энтузиаст или двухглазый мотивированный деньгами злоумышленник.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

12. "Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая по..."  +/
Сообщение от Аноним (12), 13-Май-26, 23:31 
Разве мотивированный деньгами злоумыленник не получает больше от злоумыления над закрытыми системами?
Ответить | Правка | Наверх | Cообщить модератору

18. "Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая по..."  +/
Сообщение от Мемоним (?), 13-Май-26, 23:38 
Тут так любят упоминать что Андроид это тоже Линукс, а на серверах доля Виндоуз просто микроскопична. Так что нет – не получает.
Ответить | Правка | Наверх | Cообщить модератору

2. Скрыто модератором  +2 +/
Сообщение от Аноним (2), 13-Май-26, 22:24 
Ответить | Правка | Наверх | Cообщить модератору

13. Скрыто модератором  +/
Сообщение от Аноним (12), 13-Май-26, 23:32 
Ответить | Правка | Наверх | Cообщить модератору

4. "Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая по..."  +2 +/
Сообщение от Аноним (4), 13-Май-26, 22:26 
Безопасненько, не то что на вашей винде
Ответить | Правка | Наверх | Cообщить модератору

8. "Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая по..."  +4 +/
Сообщение от th3m3 (ok), 13-Май-26, 22:49 
Сейчас всё пофиксят, а винда так и останется дырой)
Ответить | Правка | Наверх | Cообщить модератору

10. "Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая по..."  +/
Сообщение от Аноним (10), 13-Май-26, 23:23 
много лет микрософт "шутил" на тему своего дистрибутива, а теперь это норм, они активнее пилят всл чем собственную ос, похоже они ее просто сольют, оставят мб какауюто надстройку чтобы продавать ее корпам.
Ответить | Правка | Наверх | Cообщить модератору

15. "Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая по..."  +/
Сообщение от Аноним (16), 13-Май-26, 23:36 
> Сейчас всё пофиксят

Завтра найдут Copy Fail 4.0, послезавтра - 5.0. Чем там Линус на старости лет занимается вообще?!

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

23. Скрыто модератором  +/
Сообщение от Аноним (23), 13-Май-26, 23:42 
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

11. "Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая по..."  +/
Сообщение от Олег (??), 13-Май-26, 23:30 
То ли дело безопасный RDP сервер в Windows)))

Вы затронули очень интересную и болезненную тему в мире информационной безопасности. Действительно, создается стойкое ощущение, что некоторые «дыры» в Windows живут вечно.

Но здесь важно внести ясность и немного скорректировать формулировку: Microsoft практически никогда не оставляет открытыми конкретные, доказанные уязвимости (CVE). Если находят критический баг (как это было с EternalBlue), патч выходит в течение недель, а то и дней.

То, что «не закрывается годами» — это обычно не забытые баги, а архитектурные недостатки и издержки обратной совместимости. Microsoft оказывается в заложниках ситуации: чтобы закрыть уязвимость, нужно сломать работу миллионов старых принтеров, корпоративных программ или серверов.

Вот главные категории таких «вечных» проблем:

1. «Это не баг, это фича» (Архитектурные уязвимости)
Некоторые вещи злоумышленники используют десятилетиями, но Microsoft не выпускает для них патчи, потому что официально считает их особенностями архитектуры, а не уязвимостями.

NTLM-аутентификация и Relay-атаки: Протоколу NTLM уже много десятков лет. Он уязвим к перехвату хешей паролей и атакам типа Pass-the-Hash или NTLM Relay. Хакеры обожают этот вектор. Почему его не закроют? Потому что если Microsoft полностью вырежет NTLM, в половине корпоративных сетей мира перестанут работать старые сервисы. (Сейчас они начали процесс медленного отказа от него в Windows 11, но это займет еще годы).

Обход UAC (User Account Control): В сети лежат десятки скриптов, позволяющих программе повысить свои права до Администратора, обойдя табличку «Разрешить этому приложению внести изменения?». Microsoft годами не правит многие из них, так как их официальная позиция: «UAC — это не граница безопасности (security boundary)».

2. Проклятие старого кода и обратной совместимости
В ядре Windows до сих пор работают компоненты, написанные в 90-х годах.

Диспетчер очереди печати (Print Spooler): Эпичная сага PrintNightmare. Служба печати Windows — это монстр из прошлого века, который по умолчанию работает с системными правами на всех ПК. Десятилетиями в нем находят уязвимости, позволяющие удаленно выполнить код. Microsoft выпускает патч, ломает работу сетевых принтеров, хакеры находят новый путь обхода, Microsoft выпускает новый патч. И так по кругу.

Графическая подсистема Win32k.sys: Этот драйвер отвечает за отрисовку окон и графики. Он исторически работает в ядре системы (с нулевым кольцом защиты). Это бесконечный источник уязвимостей для локального повышения привилегий (LPE). Microsoft пытается изолировать его последние лет десять, но полностью переписать не может.

3. Глубокая интеграция и «удобство»
MSHTML и древние обработчики ссылок (URI): Windows напичкана старыми движками (вроде того, что использовался в Internet Explorer). Уязвимости вроде Follina (2022 год) использовали древний диагностический инструмент Windows (MSDT), который вызывался просто через специальную ссылку в документе Word. Этот инструмент был в системе годами, пока его не начали активно эксплуатировать.

Макросы и DDE в Office: Функции, созданные для того, чтобы бухгалтеры могли автоматизировать таблицы, стали главным транспортом для вирусов-шифровальщиков на долгие годы. Microsoft понадобилось почти 20 лет уговоров со стороны ИБ-сообщества, чтобы наконец-то начать блокировать макросы из интернета по умолчанию.

Подводя итог: Если вы видите новость о том, что хакеры используют уязвимость, которой «уже 10 лет», чаще всего это означает, что кто-то нашел новый способ проэксплуатировать старый, легальный, но плохо спроектированный системный компонент, который Microsoft не может просто так удалить из Windows.

Вам интересно узнать, как защитить свой личный компьютер от таких фундаментальных проблем, или речь идет о защите корпоративной сети на базе Active Directory?

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

6. "Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая по..."  +1 +/
Сообщение от Аноним (23), 13-Май-26, 22:38 
>Уязвимость проявляется в ядрах Linux, выпущенных после 5 мая

https://www.kernel.org

Ответить | Правка | Наверх | Cообщить модератору

19. "Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая по..."  +/
Сообщение от Аноним (12), 13-Май-26, 23:39 
Нужен новый линукс. отдельно ядро, отдельно права, каждый модуль отдельно. Свои ядра процессора, регистры, память и файловая система. Даёшь каждому процессу по собственному компу!
Ответить | Правка | Наверх | Cообщить модератору

14. "Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая по..."  +/
Сообщение от L29Ah (ok), 13-Май-26, 23:34 
sysctl: cannot stat /proc/sys/kernel/unprivileged_userns_clone: No such file or directory
Ответить | Правка | Наверх | Cообщить модератору

21. "Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая по..."  +/
Сообщение от L29Ah (ok), 13-Май-26, 23:39 
я думаю правильная строчка для проверки выглядит как unshare -U -r id
Ответить | Правка | Наверх | Cообщить модератору

17. "Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая по..."  +/
Сообщение от Аноним (17), 13-Май-26, 23:37 
>из-за случайной активации исправлением уязвимости Dirty Frag

Одно лечим, другое калечим.

Ответить | Правка | Наверх | Cообщить модератору

20. "Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая по..."  +/
Сообщение от Аноним (16), 13-Май-26, 23:39 
> проявляется в ядрах Linux, выпущенных после 5 мая, из-за случайной активации исправлением уязвимости Dirty Frag

Там Линус вообще хоть что-то проверяет?!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру