Linux | Линукс
Linux | Линукс
1 623 подписчиков · @linux0ids
К каналу →
Разработчики VideoLAN представили первый предварительный выпуск библиотеки dav2d, альтернативного свободного декодировщика для формата AV2 (преемник AV1 от альянса AOMedia). Код н…
Читать далее →
4 038
Если бы у FreeBSD был такой маскот, стало ли бы у него больше последователей?
Читать далее →
4 025

Новая пара уязвимостей в ядре Linux позволяет получить root через подмену страничного кэша В ядре Linux выявлены две уязвимости, объединённые кодовым …

Новая пара уязвимостей в ядре Linux позволяет получить root через подмену страничного кэша

В ядре Linux выявлены две уязвимости, объединённые кодовым именем Dirty Frag (также Copy Fail 2). Они позволяют локальному непривилегированному пользователю получить права root, перезаписав страничный кэш любого файла (включая suid-исполняемые).

Dirty Frag охватывает две разные уязвимости: первая в модуле xfrm-ESP, используемом для ускорения операций шифрования в IPsec с использованием протокола ESP (Encapsulating Security Payload), а вторая в драйвере RxRPC, реализующем семейство сокетов AF_RXRPC и одноимённый RPC-протокол, работающий поверх UDP.

Обе вызваны небезопасным использованием функции splice(), передающей ссылки на страничный кэш без проверки смещений. Эксплуатация: чтение исполняемого файла suid root (/usr/bin/su) → подмена 4 байт в кэше → запуск «su» выполнит изменённый код с правами root.

Автор комбинированного эксплоита (проверен на Ubuntu 24.04.4, RHEL 10.1, openSUSE Tumbleweed, CentOS Stream 10, AlmaLinux 10, Fedora 44). В качестве обходного пути защиты можно заблокировать загрузку модулей ядра esp4, esp6 и rxrpc:

sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"

🐧Обсудить в Чате Linux
🐧Обсудить в Чате Linux
Читать далее →
3 923
Новый reCAPTCHA требует Google Play Services: устройства без них (GrapheneOS, старые iPhone) не пройдут проверку Google анонсировала новое поколение reCAPTCHA, заменяющее выбор ка…
Читать далее →
3 818
Другие главы канала «Linux | Линукс»
Выберите главу, чтобы продолжить чтение
Все посты →
Глава от 19.06.2026
В ядре Linux 7.2 удаляют AppleTalk, ATM и TLS-TOE — остались без сопровождающих …
👁 306 просмотров
Глава от 19.06.2026
Хорош ли Гимп? 🐧Обсудить в Чате Linux
👁 405 просмотров
Глава от 18.06.2026
Переход Firefox на zlib-rs выявил ошибку в микрокоде Intel Raptor Lake (13/14 по…
👁 469 просмотров
Глава от 18.06.2026
Бесплатный вебинар «Обзор инфраструктуры Ollama» 23 июня в 20:00 МСК . Все бо…
👁 470 просмотров
Глава от 18.06.2026
🐧Обсудить в Чате Linux
👁 541 просмотров
Глава от 17.06.2026
Linux-libre 7.1: полностью свободное ядро без проприетарных блобов Латиноамерик…
👁 621 просмотров
Глава от 17.06.2026
🐧Обсудить в Чате Linux
👁 693 просмотров
Глава от 16.06.2026
Google построил вычислительный кластер из 2000 б/ушных смартфонов Pixel В Калиф…
👁 763 просмотров
Глава от 16.06.2026
Информативный тирлист 🐧Обсудить в Чате Linux
👁 742 просмотров

Популярные посты канала «Linux | Линукс»

🐧Обсудить в Чате Linux
👁 5 237 просмотров
Gentoo выпустил системный образ с ядром GNU Hurd Проект Gentoo опубликовал экспериментальный образ с ядром GNU Hurd, а также скрипты для са…
👁 5 232 просмотров
Каждый раз, когда анонсируют новый дистрибутив Linux
👁 5 205 просмотров
Выпуск Archinstall 4.0 Консольный интерфейс переведён с curses на библиотеку textual, так внешний вид стал современнее, а код проще поддерж…
👁 5 156 просмотров
Euro-Office: европейский форк ONLYOFFICE с удалённым логотипом и спором о лицензии Группа европейских компаний и организаций (Nextcloud, IO…
👁 5 122 просмотров
Атака на PyPI-пакет Telnyx Злоумышленники скомпрометировали учётную запись сопровождающего популярного PyPI-пакета telnyx (756 тысяч загруз…
👁 5 078 просмотров
Мобильная платформа ALT Mobile 11.0, построенная на технологиях GNOME Компания «Базальт СПО» представила ALT Mobile 11.0 — мобильную платфо…
👁 5 076 просмотров
Лидером Debian впервые станет женщина. Вопрос возраста в Debian пока открыт В этом году на пост лидера проекта Debian претендует только оди…
👁 5 053 просмотров
btw
👁 5 012 просмотров
Лидер Ubuntu MATE уходит из проекта Мартин Вимпрес, сооснователь и лидер Ubuntu MATE, объявил, что его участие в проекте подходит к концу. …
👁 4 990 просмотров
I live on Arch, btw 🐧Обсудить в Чате Linux
👁 4 986 просмотров
🐧Обсудить в Чате Linux
👁 4 980 просмотров
Little Snitch наконец вышел на Linux (с eBPF и веб-интерфейсом) Вышла первая Linux-версия легендарного межсетевого экрана для приложений Li…
👁 4 952 просмотров
Ubuntu 26.10: ntpd-rs на Rust вместо chrony и резкое сокращение поддержки файловых систем в /boot В осеннем выпуске Ubuntu 26.10 планируют …
👁 4 947 просмотров
Спасибо Гуглу за такую функцию комбинации смайлов 😁 Gnome 🩵 🐧Обсудить в Чате Linux
👁 4 947 просмотров
За неделю выявили критические уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix и ядре Linux ▪️ В GStreamer (до 1.28.2) три пер…
👁 4 945 просмотров
SDL запретила AI-код: форки Vim тоже избавляются от LLM-патчей Разработчики библиотеки SDL приняли правила, запрещающие приём изменений, сг…
👁 4 916 просмотров
Red Hat сворачивает инженерное подразделение в Китае и переносит команды в Индию Компания уволила несколько сотен сотрудников (по разным да…
👁 4 893 просмотров
Arch Linux перевёл iptables на бэкенд nft по умолчанию Разработчики Arch Linux объявили, что теперь по умолчанию задействован пакет iptable…
👁 4 878 просмотров
FreeBSD Foundation запустила проект по тестированию на ноутбуках Некоммерческая организация FreeBSD Foundation представила инициативу по сб…
👁 4 871 просмотров

Связанные темы в других каналах

Каналы из той же тематики, где часто появляются близкие сюжеты
Вся тема →
@canalmaxone
AntiCloudMod
AntiCloudMod — сообщество для тех, кто ценит свободу общения без облачной цензуры. Здесь обсуждают альтернативные мессенджеры, инструменты для приватности и децентрализов…
👥 374 368 · +71 848/7д
@WylsacomRed
Wylsacom Red
Официальный канал Wylsacom в Max. Тут всё про технологии и жизнь в ногу со временем! Номер заявления для регистрации в РКН: № 6979154178 Розыгрыши: kichaev@wylsacom.med…
👥 154 708 · +9 784/7д
@BelgorodDRONE
Информация БПЛА Белгород, Белгородский район
Информация БПЛА Белгород, Белгородский район — специализированный канал в мессенджере Макс, посвященный новостям и информации о беспилотных летательных аппаратах в регион…
👥 139 352 · +8 952/7д
@TikTokModCloud
TikTokModCloud
Официальные обновления стабильного мода TikTok Чат: https://clck.ru/3S6mVh По рекламе: https://iimax.ru/dim4ugan
👥 83 655 · +19 566/7д
@hitech
Hi-Tech
Оперативные новости, обзоры гаджетов, собственное видео, трансляции мировых анонсов и мероприятий По вопросам сотрудничества и размещения рекламы i.ostapenko@corp.mail.r…
👥 53 180 · -203/7д
@na_kruchok
ГЛЕНТ | МЕМЫ
Глент мемы Это фан-сообщество, созданное преданными поклонниками для поддержки творчества Глента. Данный канал НЕ является официальным и ведется фанатом. Биржа: telega…
👥 49 259 · +38 240/7д
🏷 Темы и теги
#командная строка #системное администрирование #linux #дистрибутивы #opensource #Технологии
📋 О канале Linux | Линукс
Погружение в мир Linux: от первых шагов в командной строке до тонкостей системного администрирования. Канал для тех, кто ценит открытый код и хочет освоить дистрибутивы на практике. Новости, туториалы, советы по оптимизации — всё, чтобы сделать работу с Linux эффективной и увлекательной.
🔍 Архив всех постов Макс
Поиск по 8,891,494 постам из 201,201 каналов
Попробовать за 1 ₽ →
Удалить пост или канал с МАКСОТЕКИ
Заявка подтверждается через бота Макс: нужно быть администратором канала и добавить бота МАКСОТЕКИ в администраторы. После проверки канал или конкретный пост скрывается с сайта.
📊 Аналитика канала «Linux | Линукс» ➡️ Перейти в канал Макс
Заявка в МАКСОТЕКА
Добавьте свой канал в каталог
Зарегистрируйтесь в личном кабинете и добавьте канал за пару кликов.
Перейти в личный кабинет →

Бесплатная регистрация, быстрая модерация.