Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша" | +/– | |
| Сообщение от opennews (?), 13-Май-26, 22:19 | ||
В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права root, перезаписав данные в страничном кэше. Уязвимости присвоено кодовое имя Fragnesia или Copy Fail 3.0. Суть уязвимости аналогична ранее раскрытым уязвимостям Copy Fail и Dirty Frag. Как и в случае с Dirty Frag новая уязвимость присутствует в подсистеме xfrm-ESP, но вызвана другой ошибкой и требует отдельного исправления. Доступен рабочий эксплоит... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 6. Сообщение от Аноним (6), 13-Май-26, 22:38 | +1 +/– | |
>Уязвимость проявляется в ядрах Linux, выпущенных после 5 мая | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #19 | ||
| 14. Сообщение от L29Ah (ok), 13-Май-26, 23:34 | +/– | |
sysctl: cannot stat /proc/sys/kernel/unprivileged_userns_clone: No such file or directory | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #21 | ||
| 17. Сообщение от Аноним (17), 13-Май-26, 23:37 | +2 +/– | |
>из-за случайной активации исправлением уязвимости Dirty Frag | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. Сообщение от Аноним (19), 13-Май-26, 23:39 | +/– | |
Нужен новый линукс. отдельно ядро, отдельно права, каждый модуль отдельно. Свои ядра процессора, регистры, память и файловая система. Даёшь каждому процессу по собственному компу! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 20. Сообщение от Аноним (20), 13-Май-26, 23:39 | +/– | |
> проявляется в ядрах Linux, выпущенных после 5 мая, из-за случайной активации исправлением уязвимости Dirty Frag | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #26, #27 | ||
| 21. Сообщение от L29Ah (ok), 13-Май-26, 23:39 | +/– | |
я думаю правильная строчка для проверки выглядит как unshare -U -r id | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 26. Сообщение от Аноним (17), 13-Май-26, 23:52 | +/– | |
Тут надо систему управления проектом менять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #35 | ||
| 27. Сообщение от Аноним (6), 13-Май-26, 23:53 | +/– | |
Так а откуда такой негатив ? Это же хорошо, что нашли и будут исправлять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #29 | ||
| 29. Сообщение от Аноним (17), 14-Май-26, 00:00 | +/– | |
>Для устранения уязвимости Fragnesia для ядра Linux было предложено исправление. Анализ данного исправления показал, что его недостаточно, после чего был подготовлен второй вариант патча. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #30 | ||
| 30. Сообщение от Аноним (6), 14-Май-26, 00:05 | +1 +/– | |
А какие есть варианты ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #32, #33 | ||
| 32. Сообщение от Аноним (32), 14-Май-26, 00:14 | +/– | |
> «Не ошибается тот, кто ничего не делает». | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 33. Сообщение от Аноним (33), 14-Май-26, 00:23 Скрыто ботом-модератором | +1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 34. Сообщение от Аноним (34), 14-Май-26, 00:32 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. Сообщение от Аноним (35), 14-Май-26, 00:39 | +/– | |
"Да тут всё прогнило, всю систему нужно менять" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 36. Сообщение от Аноним (35), 14-Май-26, 00:41 | +/– | |
А разгадка oдна: безблагодатность убогого монолита, мапящего всю память на запись. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. Сообщение от Аноним (37), 14-Май-26, 00:44 | +/– | |
Что, опять? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |