Уязвимость Fragnesia позволяет получить root-права в Linux - «Новости» » Интернет технологии
sitename
Роскомнадзор рекомендовал операторам проверить роутеры MikroTik у абонентов - «Новости сети»
Роскомнадзор рекомендовал операторам проверить роутеры MikroTik у абонентов - «Новости сети»
Intel 18A вскрыли под микроскопом: новые транзисторы есть, но TSMC всё ещё впереди - «Новости сети»
Intel 18A вскрыли под микроскопом: новые транзисторы есть, но TSMC всё ещё впереди - «Новости сети»
Агенты OpenAI предпринимали попытки атаки на один из сайтов ООН на протяжении нескольких месяцев - «Новости сети»
Агенты OpenAI предпринимали попытки атаки на один из сайтов ООН на протяжении нескольких месяцев - «Новости сети»
Из-за водяных знаков LLM могут стать уязвимее к промпт-инжектам - «Новости»
Из-за водяных знаков LLM могут стать уязвимее к промпт-инжектам - «Новости»
Северокорейские хакеры похитили 387,5 млн долларов США у биржи Bitget - «Новости»
Северокорейские хакеры похитили 387,5 млн долларов США у биржи Bitget - «Новости»
ISC выпустил обновления BIND, устраняющие 14 уязвимостей - «Новости»
ISC выпустил обновления BIND, устраняющие 14 уязвимостей - «Новости»
В ИИ-помощнике Meta Muse обнаружили серьезную уязвимость - «Новости»
В ИИ-помощнике Meta Muse обнаружили серьезную уязвимость - «Новости»
Неисправленные уязвимости в смартфонах OnePlus позволяют получить root-права - «Новости»
Неисправленные уязвимости в смартфонах OnePlus позволяют получить root-права - «Новости»
Житель Бруклина получил до 12 лет тюрьмы за кражу почти $16 млн у клиентов Coinbase - «Новости»
Житель Бруклина получил до 12 лет тюрьмы за кражу почти $16 млн у клиентов Coinbase - «Новости»
Малварь ClosedQuorum использует Gemini, DeepSeek, Qwen и Mistral для принятия решений - «Новости»
Малварь ClosedQuorum использует Gemini, DeepSeek, Qwen и Mistral для принятия решений - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Уязвимость Fragnesia позволяет получить root-права в Linux - «Новости»

Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и позволяет локальному атакующему получить root-права в большинстве популярных дистрибутивов. PoC-эксплоит для свежей проблемы уже доступен в сети.


Проблеме был присвоен идентификатор CVE-2026-46300, и она затрагивает подсистему XFRM ESP-in-TCP в ядре Linux, позволяя непривилегированному локальному пользователю получить root-права посредством модификации page cache файлов, доступных только для чтения.


Уязвимость обнаружил специалист компании Zellic Уильям Боулинг (William Bowling). По его словам, баг относится к тому же классу уязвимостей, что и проблемы Dirty Frag и CopyFail, о которых стало известно ранее в этом месяце. При этом Fragnesia представляет собой отдельную проблему и получила собственный патч.


Fragnesia затрагивает все версии ядра Linux, выпущенные до 13 мая 2026 года. Исследователь уже опубликовал PoC-эксплоит, демонстрирующий получение root-доступа через повреждение page cache памяти бинарника /usr/bin/su.


Как объясняют специалисты компании Wiz, проблема связана с логической ошибкой в XFRM ESP-in-TCP. Эксплоит позволяет записывать произвольные байты в page cache ядра для файлов, смонтированных в режиме «только для чтения». При этом, в отличие от многих других LPE-уязвимостей, для эксплуатации Fragnesia не потребуется провоцировать состояние гонки или соблюдать какие-либо дополнительные условия.


Патчи для Fragnesia уже начали выпускать разработчики AlmaLinux, Amazon Linux, Debian, Ubuntu, Red Hat, SUSE и другие. Пользователям рекомендуют как можно скорее обновить ядро или хотя бы временно отключить уязвимые модули.


В Wiz отмечают, что ограничения AppArmor для непривилегированных user namespace могут частично осложнить эксплуатацию бага, однако полноценной защитой это считать нельзя.


Пока исследователи не обнаружили реальных атак с использованием Fragnesia, однако другие свежие LPE в Linux уже начали использовать хакеры. К примеру, в начале мая специалисты CISA добавили уязвимость CopyFail в каталог активно эксплуатируемых багов и потребовали от американских федеральных ведомств устранить проблему до 15 мая.


Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и позволяет локальному атакующему получить root-права в большинстве популярных дистрибутивов. PoC-эксплоит для свежей проблемы уже доступен в сети. Проблеме был присвоен идентификатор CVE-2026-46300, и она затрагивает подсистему XFRM ESP-in-TCP в ядре Linux, позволяя непривилегированному локальному пользователю получить root-права посредством модификации page cache файлов, доступных только для чтения. Уязвимость обнаружил специалист компании Zellic Уильям Боулинг (William Bowling). По его словам, баг относится к тому же классу уязвимостей, что и проблемы Dirty Frag и CopyFail, о которых стало известно ранее в этом месяце. При этом Fragnesia представляет собой отдельную проблему и получила собственный патч. Fragnesia затрагивает все версии ядра Linux, выпущенные до 13 мая 2026 года. Исследователь уже опубликовал PoC-эксплоит, демонстрирующий получение root-доступа через повреждение page cache памяти бинарника /usr/bin/su. Как объясняют специалисты компании Wiz, проблема связана с логической ошибкой в XFRM ESP-in-TCP. Эксплоит позволяет записывать произвольные байты в page cache ядра для файлов, смонтированных в режиме «только для чтения». При этом, в отличие от многих других LPE-уязвимостей, для эксплуатации Fragnesia не потребуется провоцировать состояние гонки или соблюдать какие-либо дополнительные условия. Патчи для Fragnesia уже начали выпускать разработчики AlmaLinux, Amazon Linux, Debian, Ubuntu, Red Hat, SUSE и другие. Пользователям рекомендуют как можно скорее обновить ядро или хотя бы временно отключить уязвимые модули. В Wiz отмечают, что ограничения AppArmor для непривилегированных user namespace могут частично осложнить эксплуатацию бага, однако полноценной защитой это считать нельзя. Пока исследователи не обнаружили реальных атак с использованием Fragnesia, однако другие свежие LPE в Linux уже начали использовать хакеры. К примеру, в начале мая специалисты CISA добавили уязвимость CopyFail в каталог активно эксплуатируемых багов и потребовали от американских федеральных ведомств устранить проблему до 15 мая.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: