Linux | Линукс
Linux | Линукс
1 619 подписчиков · @linux0ids
К каналу →
Canonical и Ubuntu уже сутки под мощной DDoS-атакой, сопровождаемой вымогательством С 30 апреля веб-инфраструктура Canonical и проектов Ubuntu подвергается продолжительной трансгр…
Читать далее →
4 448
🐧Обсудить в Чате Linux
Читать далее →
4 370

732-байтный Python-эксплоит даёт root в Linux за секунду Исследователи выявили критическую LPE-уязвимость CVE-2026-31431, получившую имя Copy Fail.

732-байтный Python-эксплоит даёт root в Linux за секунду

Исследователи выявили критическую LPE-уязвимость CVE-2026-31431, получившую имя Copy Fail. Проблема позволяет любому локальному непривилегированному пользователю мгновенно получить права root. Уязвимость эксплуатабельна во всех дистрибутивах с ядром Linux начиная с версии 4.14 (2017 год), где не отключена поддержка сокетов AF_ALG. Она стабильно работает на Ubuntu 24.04, RHEL 10.1, Amazon Linux 2023 и SUSE 16 без необходимости подбора смещений или адаптации.

Атака использует логическую ошибку в криптографической подсистеме (crypto API / AF_ALG), допущенную при внесении оптимизации в 2017 году. Ошибка в связке authencesn → AF_ALG → splice() позволяет перезаписывать 4 байта в page cache ядра по произвольному смещению. Повторяя запросы, атакующий модифицирует содержимое страничного кэша любого файла, доступного для чтения. Так как ОС читает файлы именно из кэша, подмена позволяет внедрить вредоносный код в исполняемый файл с флагом suid root (например, /usr/bin/su). Последующий запуск su даёт злоумышленнику root-доступ.

Уязвимость выявлена при помощи AI после часа экспериментов. Патч уже принят в ядро и включён в стабильные обновления. Проблема устранена в версиях 6.18.22, 6.19.12, 7.0, а также в LTS-ветках 5.10.254, 5.15.204, 6.1.170, 6.6.137, 6.12.85.

Временное решение: отключить подозрительный модуль algif_aead (предварительно проверив, что его никто не использует, командой lsof | grep AF_ALG):

echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead

Android не подвержены атаке из-за ограничений SELinux. Разработчики ядра рассматривают удаление AF_ALG в будущем в пользу пользовательских криптобиблиотек.

🐧Обсудить в Чате Linux
🐧Обсудить в Чате Linux
Читать далее →
4 430
Linux Mint начал публиковать HWE-сборки с более новым ядром Разработчики начали публикацию обновлённых iso-образов, поставляемых с более новыми версиями ядра Linux. Для выпущенной…
Читать далее →
4 280
Другие главы канала «Linux | Линукс»
Выберите главу, чтобы продолжить чтение
Все посты →
Глава от 19.06.2026
В ядре Linux 7.2 удаляют AppleTalk, ATM и TLS-TOE — остались без сопровождающих …
👁 261 просмотров
Глава от 19.06.2026
Хорош ли Гимп? 🐧Обсудить в Чате Linux
👁 382 просмотров
Глава от 18.06.2026
Переход Firefox на zlib-rs выявил ошибку в микрокоде Intel Raptor Lake (13/14 по…
👁 457 просмотров
Глава от 18.06.2026
Бесплатный вебинар «Обзор инфраструктуры Ollama» 23 июня в 20:00 МСК . Все бо…
👁 462 просмотров
Глава от 18.06.2026
🐧Обсудить в Чате Linux
👁 534 просмотров
Глава от 17.06.2026
Linux-libre 7.1: полностью свободное ядро без проприетарных блобов Латиноамерик…
👁 615 просмотров
Глава от 17.06.2026
🐧Обсудить в Чате Linux
👁 686 просмотров
Глава от 16.06.2026
Google построил вычислительный кластер из 2000 б/ушных смартфонов Pixel В Калиф…
👁 758 просмотров
Глава от 16.06.2026
Информативный тирлист 🐧Обсудить в Чате Linux
👁 737 просмотров

Популярные посты канала «Linux | Линукс»

🐧Обсудить в Чате Linux
👁 5 237 просмотров
Gentoo выпустил системный образ с ядром GNU Hurd Проект Gentoo опубликовал экспериментальный образ с ядром GNU Hurd, а также скрипты для са…
👁 5 232 просмотров
Каждый раз, когда анонсируют новый дистрибутив Linux
👁 5 205 просмотров
Выпуск Archinstall 4.0 Консольный интерфейс переведён с curses на библиотеку textual, так внешний вид стал современнее, а код проще поддерж…
👁 5 156 просмотров
Euro-Office: европейский форк ONLYOFFICE с удалённым логотипом и спором о лицензии Группа европейских компаний и организаций (Nextcloud, IO…
👁 5 122 просмотров
Атака на PyPI-пакет Telnyx Злоумышленники скомпрометировали учётную запись сопровождающего популярного PyPI-пакета telnyx (756 тысяч загруз…
👁 5 078 просмотров
Мобильная платформа ALT Mobile 11.0, построенная на технологиях GNOME Компания «Базальт СПО» представила ALT Mobile 11.0 — мобильную платфо…
👁 5 076 просмотров
Лидером Debian впервые станет женщина. Вопрос возраста в Debian пока открыт В этом году на пост лидера проекта Debian претендует только оди…
👁 5 053 просмотров
btw
👁 5 012 просмотров
Лидер Ubuntu MATE уходит из проекта Мартин Вимпрес, сооснователь и лидер Ubuntu MATE, объявил, что его участие в проекте подходит к концу. …
👁 4 990 просмотров
I live on Arch, btw 🐧Обсудить в Чате Linux
👁 4 986 просмотров
🐧Обсудить в Чате Linux
👁 4 980 просмотров
Little Snitch наконец вышел на Linux (с eBPF и веб-интерфейсом) Вышла первая Linux-версия легендарного межсетевого экрана для приложений Li…
👁 4 952 просмотров
Ubuntu 26.10: ntpd-rs на Rust вместо chrony и резкое сокращение поддержки файловых систем в /boot В осеннем выпуске Ubuntu 26.10 планируют …
👁 4 947 просмотров
Спасибо Гуглу за такую функцию комбинации смайлов 😁 Gnome 🩵 🐧Обсудить в Чате Linux
👁 4 947 просмотров
За неделю выявили критические уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix и ядре Linux ▪️ В GStreamer (до 1.28.2) три пер…
👁 4 945 просмотров
SDL запретила AI-код: форки Vim тоже избавляются от LLM-патчей Разработчики библиотеки SDL приняли правила, запрещающие приём изменений, сг…
👁 4 916 просмотров
Red Hat сворачивает инженерное подразделение в Китае и переносит команды в Индию Компания уволила несколько сотен сотрудников (по разным да…
👁 4 893 просмотров
Arch Linux перевёл iptables на бэкенд nft по умолчанию Разработчики Arch Linux объявили, что теперь по умолчанию задействован пакет iptable…
👁 4 878 просмотров
FreeBSD Foundation запустила проект по тестированию на ноутбуках Некоммерческая организация FreeBSD Foundation представила инициативу по сб…
👁 4 871 просмотров

Связанные темы в других каналах

Каналы из той же тематики, где часто появляются близкие сюжеты
Вся тема →
@canalmaxone
AntiCloudMod
AntiCloudMod — сообщество для тех, кто ценит свободу общения без облачной цензуры. Здесь обсуждают альтернативные мессенджеры, инструменты для приватности и децентрализов…
👥 374 427 · +71 907/7д
@WylsacomRed
Wylsacom Red
Официальный канал Wylsacom в Max. Тут всё про технологии и жизнь в ногу со временем! Номер заявления для регистрации в РКН: № 6979154178 Розыгрыши: kichaev@wylsacom.med…
👥 154 615 · +9 691/7д
@BelgorodDRONE
Информация БПЛА Белгород, Белгородский район
Информация БПЛА Белгород, Белгородский район — специализированный канал в мессенджере Макс, посвященный новостям и информации о беспилотных летательных аппаратах в регион…
👥 139 292 · +8 854/7д
@TikTokModCloud
TikTokModCloud
Официальные обновления стабильного мода TikTok Чат: https://clck.ru/3S6mVh По рекламе: https://iimax.ru/dim4ugan
👥 83 578 · +19 478/7д
@hitech
Hi-Tech
Оперативные новости, обзоры гаджетов, собственное видео, трансляции мировых анонсов и мероприятий По вопросам сотрудничества и размещения рекламы i.ostapenko@corp.mail.r…
👥 53 184 · -199/7д
@na_kruchok
ГЛЕНТ | МЕМЫ
Глент мемы Это фан-сообщество, созданное преданными поклонниками для поддержки творчества Глента. Данный канал НЕ является официальным и ведется фанатом.
👥 48 675 · +37 656/7д
🏷 Темы и теги
#командная строка #системное администрирование #linux #дистрибутивы #opensource #Технологии
📋 О канале Linux | Линукс
Погружение в мир Linux: от первых шагов в командной строке до тонкостей системного администрирования. Канал для тех, кто ценит открытый код и хочет освоить дистрибутивы на практике. Новости, туториалы, советы по оптимизации — всё, чтобы сделать работу с Linux эффективной и увлекательной.
🔍 Архив всех постов Макс
Поиск по 8,756,475 постам из 201,186 каналов
Попробовать за 1 ₽ →
Удалить пост или канал с МАКСОТЕКИ
Заявка подтверждается через бота Макс: нужно быть администратором канала и добавить бота МАКСОТЕКИ в администраторы. После проверки канал или конкретный пост скрывается с сайта.
📊 Аналитика канала «Linux | Линукс» ➡️ Перейти в канал Макс
Заявка в МАКСОТЕКА
Добавьте свой канал в каталог
Зарегистрируйтесь в личном кабинете и добавьте канал за пару кликов.
Перейти в личный кабинет →

Бесплатная регистрация, быстрая модерация.