
neprihlásený
|
Štvrtok, 14. mája 2026, dnes má meniny Bonifác |
|
|
V Linuxe v krátkom čase štvrtá zraniteľnosť umožňujúca získať roota
Značky:
Linuxlinuxové jadrobezpečnosť
DSL.sk, 14.5.2026
|
|
V linuxovom jadre bola v krátkom čase identifikovaná už štvrtá vážna bezpečnostná zraniteľnosť, ktorá umožňujú neprivilegovanému užívateľovi získať administrátorské root oprávnenia.
Zraniteľnosť CVE-2026-46300 pomenovanú Fragnesia identifikoval William Bowling s použitím V12.
Fragnesia rovnako ako zraniteľnosť Copy Fail a dve zraniteľnosti označené Dirty Flag z posledného času a Dirty Pipe z roku 2022 umožňuje zmeniť nacachovaný súbor v page cache aj v prípade súboru, ku ktorému má útočník prístup len na čítanie. To umožňuje zmeniť nacachovanú verziu napríklad spustiteľného súboru spúšťaného s oprávneniami roota a získať tak root oprávnenia.
Funkčný exploit zneužívajúci zraniteľnosť Fragnesia mení v page cache spustiteľný súbor /usr/bin/su, ktorého spustením následne získa neprivilegovaný užívateľ root oprávnenia.
Zraniteľnosť sa nachádza v rovnakej časti jadra ako ostatné zraniteľnosti tohto typu zverejnené v posledných týždňoch, v implementácii kryptografických funkcií súvisiacich s IPsec.
Zraniteľnosti samotné neumožňujú získať prístup cez sieť, pre ich zneužitie útočník už musí mať možnosť spúšťať na danom systéme vlastný spustiteľný kód.
Bližšie technické informácie o zraniteľnosti Fragnesia je možné nájsť v jej popise.
Najnovšie články:
Diskusia:
| |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| |
Znak Znak Znak Znak Znak
Od: sak ja ne?
|
Pridané:
14.5.2026 9:39
Ja mám Windows, mne nič nehrozí
|
| |
Re: Znak Znak Znak Znak Znak
Od: qw11
|
Pridané:
14.5.2026 9:42
Jj, tiez som cital ze ten sa ani neraci spustit a spadne uz pri starte. :D
|
| |
Re: Znak Znak Znak Znak Znak
Od reg.: bhawk
|
Pridané:
14.5.2026 9:56
System, ktory neneastartuje je najbezpecnejsi!
|
| |
Re: Znak Znak Znak Znak Znak
Od: hggvvbbbnjj
|
Pridané:
14.5.2026 10:01
taky yellowkey tiez neni zly :)
|
| |
pri mašine
Od: ahhhaa
|
Pridané:
14.5.2026 10:14
Takéto zraniteľnosti pri ktorých musím byť priamo pri stroji sú oničom... Keď som pri mašine, aj tak tam spravím hocičo
|
| |
Re: pri mašine
Od reg.: Kvík?
|
Pridané:
14.5.2026 10:28
Akurát že nemusíš, stačí mať účet.
|
| |
to je presne ono
Od reg.: Lars Schotte
|
Pridané:
14.5.2026 10:17
ja som to tu už v jednom komentári písal /home mount flag -noexec.
|
| |
vidim do buducnosti lebo vsetko viem
Od: nostradamus^2
|
Pridané:
14.5.2026 10:53
este do toho nasackovat OneManWork : Rust a uz z to bude ako Android v0.9 ked to skupil Google a dodnesneho dna to nezalátali
|
Pridať komentár
|
|
|
|