neprihlásený Štvrtok, 14. mája 2026, dnes má meniny Bonifác
V Linuxe v krátkom čase štvrtá zraniteľnosť umožňujúca získať roota

Značky: Linuxlinuxové jadrobezpečnosť

DSL.sk, 14.5.2026


V linuxovom jadre bola v krátkom čase identifikovaná už štvrtá vážna bezpečnostná zraniteľnosť, ktorá umožňujú neprivilegovanému užívateľovi získať administrátorské root oprávnenia.

Zraniteľnosť CVE-2026-46300 pomenovanú Fragnesia identifikoval William Bowling s použitím V12.

Fragnesia rovnako ako zraniteľnosť Copy Fail a dve zraniteľnosti označené Dirty Flag z posledného času a Dirty Pipe z roku 2022 umožňuje zmeniť nacachovaný súbor v page cache aj v prípade súboru, ku ktorému má útočník prístup len na čítanie. To umožňuje zmeniť nacachovanú verziu napríklad spustiteľného súboru spúšťaného s oprávneniami roota a získať tak root oprávnenia.

Funkčný exploit zneužívajúci zraniteľnosť Fragnesia mení v page cache spustiteľný súbor /usr/bin/su, ktorého spustením následne získa neprivilegovaný užívateľ root oprávnenia.

Zraniteľnosť sa nachádza v rovnakej časti jadra ako ostatné zraniteľnosti tohto typu zverejnené v posledných týždňoch, v implementácii kryptografických funkcií súvisiacich s IPsec.

Zraniteľnosti samotné neumožňujú získať prístup cez sieť, pre ich zneužitie útočník už musí mať možnosť spúšťať na danom systéme vlastný spustiteľný kód.

Bližšie technické informácie o zraniteľnosti Fragnesia je možné nájsť v jej popise.



Najnovšie články:

Lacnejší Netflix s reklamami pozerá 250 miliónov divákov, pridá ho u susedov ale nie v SR
Nemecko finančne podporí vývoj linuxového desktopového prostredia KDE
SPS sľubuje informácie o čase príchodu kuriéra, do "budúcnosti"
Nové .sk domény budú budúci týždeň opäť lacnejšie
Aj Google chce dátové centrá vo vesmíre, rokuje so SpaceX
Nová verzia Starship je už postavená na štartovacej plošine, mohla by letieť o týždeň
USA dávajú dnes do obehu dolár s podobizňou Steva Jobsa
Slovensko.sk bude mať odstávku
Pošta skrátila platnosť elektronického podania pošty, dôvod nie je jasný
Android a iOS pridali end-to-end šifrovanie RCS správ medzi sebou


Diskusia:
                               
 

Ja mám Windows, mne nič nehrozí
Odpovedať Známka: 4.0 Hodnotiť:
 

Jj, tiez som cital ze ten sa ani neraci spustit a spadne uz pri starte. :D
Odpovedať Známka: 10.0 Hodnotiť:
 

System, ktory neneastartuje je najbezpecnejsi!
Odpovedať Známka: 10.0 Hodnotiť:
 

taky yellowkey tiez neni zly :)
Odpovedať Hodnotiť:
 

Takéto zraniteľnosti pri ktorých musím byť priamo pri stroji sú oničom... Keď som pri mašine, aj tak tam spravím hocičo
Odpovedať Známka: 5.0 Hodnotiť:
 

Akurát že nemusíš, stačí mať účet.
Odpovedať Známka: 3.3 Hodnotiť:
 

ja som to tu už v jednom komentári písal /home mount flag -noexec.
Odpovedať Hodnotiť:
 

A čo ti je to platné??
Odpovedať Hodnotiť:
 

este do toho nasackovat OneManWork : Rust a uz z to bude ako Android v0.9 ked to skupil Google a dodnesneho dna to nezalátali
Odpovedať Hodnotiť:
 

to mi pripomina novodobych Z-de*ilkov v ruzovych obtiahnutych leginach s aktovkou a fuzikom. pride do firmy kde vsetko funguje dobre na casomxoverenej technike a navymysla eko picoviny, green baterky a elektromobily a AI agentov a autonomne komunikovace a stare dobre kable vymeni za bezdtotove komunikatory napajane slnkom a tlacitka ovladane mobilom z domu a potom ... sa to zacne j*bat a cela firma nerobi nic len vyhadzuje peniaze na servis a nikomu sa nechce robit lebo furt daco treba riesit a nic nejde a toto mi presne bude z Linuxu ked tam Z-debilkovia natlacia Rust lebo nehapem preco si nevyrobia v Ruste vlastny system pomocou A.I. a naco sa serumdo niecoho co dobre funguje a nic tam netreba menit ani prerabat
Odpovedať Hodnotiť:
 

Znie to mozno sokujuco a exktravagantne, ale na notebooku mam ubuntu ktore je vacsinu casu offline. Len raz za cas ho pripojim kvoli updatom a ono to normalne celkom funkuje.
Odpovedať Hodnotiť:

Pridať komentár