Уязвимость Fragnesia позволяет получить root-права в Linux - «Новости» » Интернет технологии
sitename
В США запустили первое производство керосина из атмосферного CO2 — о цене лучше не спрашивать - «Новости сети»
В США запустили первое производство керосина из атмосферного CO2 — о цене лучше не спрашивать - «Новости сети»
Xiaomi получила разрешение на выпуск «электромобилей с расширителем запаса хода» в виде ДВС - «Новости сети»
Xiaomi получила разрешение на выпуск «электромобилей с расширителем запаса хода» в виде ДВС - «Новости сети»
Смартфон Трампа и HTC U24 Pro оказались почти идентичны, подтвердила разборка iFixit - «Новости сети»
Смартфон Трампа и HTC U24 Pro оказались почти идентичны, подтвердила разборка iFixit - «Новости сети»
Commonwealth Fusion обосновала, почему её термоядерный реактор начнёт работать раньше всех - «Новости сети»
Commonwealth Fusion обосновала, почему её термоядерный реактор начнёт работать раньше всех - «Новости сети»
Windows 11 получила крупное обновление, которое действительно ускорило ОС - «Новости сети»
Windows 11 получила крупное обновление, которое действительно ускорило ОС - «Новости сети»
Антивирусное импортозамещение сработало: в России почти перестали пользоваться иностранным защитным ПО - «Новости сети»
Антивирусное импортозамещение сработало: в России почти перестали пользоваться иностранным защитным ПО - «Новости сети»
После долгих лет безуспешной борьбы с мошенниками Valve перестанет продавать физические подарочные карты Steam - «Новости сети»
После долгих лет безуспешной борьбы с мошенниками Valve перестанет продавать физические подарочные карты Steam - «Новости сети»
СМИ: В Роскомнадзоре обсуждается создание единого «ГосVPN» - «Новости»
СМИ: В Роскомнадзоре обсуждается создание единого «ГосVPN» - «Новости»
THQ Nordic заинтриговала фанатов тизером «самого большого и эпичного» обновления в истории Titan Quest 2 - «Новости сети»
THQ Nordic заинтриговала фанатов тизером «самого большого и эпичного» обновления в истории Titan Quest 2 - «Новости сети»
Червь Miasma скомпрометировал более 70 GitHub-репозиториев Microsoft - «Новости»
Червь Miasma скомпрометировал более 70 GitHub-репозиториев Microsoft - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Уязвимость Fragnesia позволяет получить root-права в Linux - «Новости»

Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и позволяет локальному атакующему получить root-права в большинстве популярных дистрибутивов. PoC-эксплоит для свежей проблемы уже доступен в сети.


Проблеме был присвоен идентификатор CVE-2026-46300, и она затрагивает подсистему XFRM ESP-in-TCP в ядре Linux, позволяя непривилегированному локальному пользователю получить root-права посредством модификации page cache файлов, доступных только для чтения.


Уязвимость обнаружил специалист компании Zellic Уильям Боулинг (William Bowling). По его словам, баг относится к тому же классу уязвимостей, что и проблемы Dirty Frag и CopyFail, о которых стало известно ранее в этом месяце. При этом Fragnesia представляет собой отдельную проблему и получила собственный патч.


Fragnesia затрагивает все версии ядра Linux, выпущенные до 13 мая 2026 года. Исследователь уже опубликовал PoC-эксплоит, демонстрирующий получение root-доступа через повреждение page cache памяти бинарника /usr/bin/su.


Как объясняют специалисты компании Wiz, проблема связана с логической ошибкой в XFRM ESP-in-TCP. Эксплоит позволяет записывать произвольные байты в page cache ядра для файлов, смонтированных в режиме «только для чтения». При этом, в отличие от многих других LPE-уязвимостей, для эксплуатации Fragnesia не потребуется провоцировать состояние гонки или соблюдать какие-либо дополнительные условия.


Патчи для Fragnesia уже начали выпускать разработчики AlmaLinux, Amazon Linux, Debian, Ubuntu, Red Hat, SUSE и другие. Пользователям рекомендуют как можно скорее обновить ядро или хотя бы временно отключить уязвимые модули.


В Wiz отмечают, что ограничения AppArmor для непривилегированных user namespace могут частично осложнить эксплуатацию бага, однако полноценной защитой это считать нельзя.


Пока исследователи не обнаружили реальных атак с использованием Fragnesia, однако другие свежие LPE в Linux уже начали использовать хакеры. К примеру, в начале мая специалисты CISA добавили уязвимость CopyFail в каталог активно эксплуатируемых багов и потребовали от американских федеральных ведомств устранить проблему до 15 мая.


Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и позволяет локальному атакующему получить root-права в большинстве популярных дистрибутивов. PoC-эксплоит для свежей проблемы уже доступен в сети. Проблеме был присвоен идентификатор CVE-2026-46300, и она затрагивает подсистему XFRM ESP-in-TCP в ядре Linux, позволяя непривилегированному локальному пользователю получить root-права посредством модификации page cache файлов, доступных только для чтения. Уязвимость обнаружил специалист компании Zellic Уильям Боулинг (William Bowling). По его словам, баг относится к тому же классу уязвимостей, что и проблемы Dirty Frag и CopyFail, о которых стало известно ранее в этом месяце. При этом Fragnesia представляет собой отдельную проблему и получила собственный патч. Fragnesia затрагивает все версии ядра Linux, выпущенные до 13 мая 2026 года. Исследователь уже опубликовал PoC-эксплоит, демонстрирующий получение root-доступа через повреждение page cache памяти бинарника /usr/bin/su. Как объясняют специалисты компании Wiz, проблема связана с логической ошибкой в XFRM ESP-in-TCP. Эксплоит позволяет записывать произвольные байты в page cache ядра для файлов, смонтированных в режиме «только для чтения». При этом, в отличие от многих других LPE-уязвимостей, для эксплуатации Fragnesia не потребуется провоцировать состояние гонки или соблюдать какие-либо дополнительные условия. Патчи для Fragnesia уже начали выпускать разработчики AlmaLinux, Amazon Linux, Debian, Ubuntu, Red Hat, SUSE и другие. Пользователям рекомендуют как можно скорее обновить ядро или хотя бы временно отключить уязвимые модули. В Wiz отмечают, что ограничения AppArmor для непривилегированных user namespace могут частично осложнить эксплуатацию бага, однако полноценной защитой это считать нельзя. Пока исследователи не обнаружили реальных атак с использованием Fragnesia, однако другие свежие LPE в Linux уже начали использовать хакеры. К примеру, в начале мая специалисты CISA добавили уязвимость CopyFail в каталог активно эксплуатируемых багов и потребовали от американских федеральных ведомств устранить проблему до 15 мая.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: