neprihlásený Štvrtok, 14. mája 2026, dnes má meniny Bonifác
V Linuxe v krátkom čase štvrtá zraniteľnosť umožňujúca získať roota

Značky: Linuxlinuxové jadrobezpečnosť

DSL.sk, 14.5.2026


V linuxovom jadre bola v krátkom čase identifikovaná už štvrtá vážna bezpečnostná zraniteľnosť, ktorá umožňujú neprivilegovanému užívateľovi získať administrátorské root oprávnenia.

Zraniteľnosť CVE-2026-46300 pomenovanú Fragnesia identifikoval William Bowling s použitím V12.

Fragnesia rovnako ako zraniteľnosť Copy Fail a dve zraniteľnosti označené Dirty Flag z posledného času a Dirty Pipe z roku 2022 umožňuje zmeniť nacachovaný súbor v page cache aj v prípade súboru, ku ktorému má útočník prístup len na čítanie. To umožňuje zmeniť nacachovanú verziu napríklad spustiteľného súboru spúšťaného s oprávneniami roota a získať tak root oprávnenia.

Funkčný exploit zneužívajúci zraniteľnosť Fragnesia mení v page cache spustiteľný súbor /usr/bin/su, ktorého spustením následne získa neprivilegovaný užívateľ root oprávnenia.

Zraniteľnosť sa nachádza v rovnakej časti jadra ako ostatné zraniteľnosti tohto typu zverejnené v posledných týždňoch, v implementácii kryptografických funkcií súvisiacich s IPsec.

Zraniteľnosti samotné neumožňujú získať prístup cez sieť, pre ich zneužitie útočník už musí mať možnosť spúšťať na danom systéme vlastný spustiteľný kód.

Bližšie technické informácie o zraniteľnosti Fragnesia je možné nájsť v jej popise.



Najnovšie články:

SpaceX má na ISS letieť v sobotu, so Starship v stredu
Lacnejší Netflix s reklamami pozerá 250 miliónov divákov, pridá ho u susedov ale nie v SR
Nemecko finančne podporí vývoj linuxového desktopového prostredia KDE
SPS sľubuje informácie o čase príchodu kuriéra, do "budúcnosti"
Nové .sk domény budú budúci týždeň opäť lacnejšie


Diskusia:
                               
 

Ja mám Windows, mne nič nehrozí
Odpovedať Známka: 5.3 Hodnotiť:
 

Jj, tiez som cital ze ten sa ani neraci spustit a spadne uz pri starte. :D
Odpovedať Známka: 6.9 Hodnotiť:
 

System, ktory neneastartuje je najbezpecnejsi!
Odpovedať Známka: 8.3 Hodnotiť:
 

taky yellowkey tiez neni zly :)
Odpovedať Hodnotiť:
 

Takéto zraniteľnosti pri ktorých musím byť priamo pri stroji sú oničom... Keď som pri mašine, aj tak tam spravím hocičo
Odpovedať Známka: 5.0 Hodnotiť:
 

Akurát že nemusíš, stačí mať účet.
Odpovedať Známka: 7.1 Hodnotiť:
 

Alebo skombinovať s inou zraniteľnosťou, ktorá umožní spustiť kód.
Odpovedať Hodnotiť:
 

ja som to tu už v jednom komentári písal /home mount flag -noexec.
Odpovedať Hodnotiť:
 

A čo ti je to platné??
Odpovedať Známka: 10.0 Hodnotiť:
 

este do toho nasackovat OneManWork : Rust a uz z to bude ako Android v0.9 ked to skupil Google a dodnesneho dna to nezalátali
Odpovedať Hodnotiť:
 

to mi pripomina novodobych Z-de*ilkov v ruzovych obtiahnutych leginach s aktovkou a fuzikom. pride do firmy kde vsetko funguje dobre na casomxoverenej technike a navymysla eko picoviny, green baterky a elektromobily a AI agentov a autonomne komunikovace a stare dobre kable vymeni za bezdtotove komunikatory napajane slnkom a tlacitka ovladane mobilom z domu a potom ... sa to zacne j*bat a cela firma nerobi nic len vyhadzuje peniaze na servis a nikomu sa nechce robit lebo furt daco treba riesit a nic nejde a toto mi presne bude z Linuxu ked tam Z-debilkovia natlacia Rust lebo nehapem preco si nevyrobia v Ruste vlastny system pomocou A.I. a naco sa serumdo niecoho co dobre funguje a nic tam netreba menit ani prerabat
Odpovedať Známka: 6.0 Hodnotiť:
 

Znie to mozno sokujuco a exktravagantne, ale na notebooku mam ubuntu ktore je vacsinu casu offline. Len raz za cas ho pripojim kvoli updatom a ono to normalne celkom funkuje.
Odpovedať Hodnotiť:
 

A keby si sa nepripájal, tak by si nemusel updateovať, lebo by ti to bolo celkom zbytočné.
Odpovedať Hodnotiť:

Pridať komentár