Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы

15.05.2026 07:52 (MSK)

В ядре Linux выявлена пятая (1, 2-3, 4) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе. Опубликовано два рабочих эксплоита: sshkeysign_pwn даёт возможность непривилегированному пользователю прочитать содержимое закрытых хостовых SSH-ключей /etc/ssh/ssh_host_*_key, а chage_pwn - прочитать содержимое файла /etc/shadow с хэшами паролей пользователей.

Сведения об уязвимости не были запланированы для раскрытия, но один из исследователей безопасности на основе предложенного для ядра патча смог определить суть уязвимости, позволяющей прочитать файлы, доступные только пользователю root, например, /etc/shadow. В добавленном в ядро изменении корректировалась логика использования функции get_dumpable() в ptrace при определении уровня доступа в функции ptrace_may_access().

Непосредственно уязвимость вызвана состоянием гонки, приводящим к возможности непривилегированного доступа к файловому дескриптору pidfd после обращения к файлу из suid root процесса. В момент времени между открытием файла и сбросом привилегий в suid-программе (например, через функцию setreuid), возникает ситуация, когда приложение, запустившее suid root программу, через дескриптор pidfd может обратиться к открытому в suid-программе файлу, даже если это не позволяют права доступа на файл.

Окно для эксплуатации возникает из-за того, что функция "__ptrace_may_access()" пропускает проверку возможности доступа к файлу, если поле task->mm оказывается выставлено в значение NULL после выполнения exit_mm(), но до вызова exit_files(). В данный момент системный вызов pidfd_getfd считает, что идентификатор пользователя (uid) вызывающего процесса, соответствует идентификатору, которому разрешён доступ к файлу. Примечательно, что ранее на проблему обращали внимание ещё в 2020 году, но она осталась неисправленной.

В эксплоите, получающем содержимое /etc/shadow, атака сводится к цикличному запуску через fork+execl приложения /usr/bin/chage с флагом suid root, читающего содержимое /etc/shadow. После того как процесс ответвился выполняется системный вызов pidfd_open и осуществляется цикличный перебор доступных pidfd-дескрипторов через системный вызов pidfd_getfd и их проверка через /proc/self/fd. В эксплоите sshkeysign_pwn похожие манипуляции осуществляются с suid root программой ssh-keysign.

CVE-идентификатор проблеме пока не присвоен, обновление ядра и пакетов в дистрибутивах не опубликованы. В выпущенных несколько часов назад ядрах 7.0.7, 6.18.30 и 6.12.88 уязвимость не устранена. На момент написания новости можно использовать только патч. Обсуждаются возможные обходные пути блокирования уязвимости, такие как выставление sysctl kernel.yama.ptrace_scope=3 или удаление флага suid root с исполняемых файлов в системе (как минимум с утилит ssh-keysign и chage, используемых в эксплоитах).

Дополнение 1: Уязвимости присвоен идентификатор CVE-2026-46333. Сформированы обновления ядра Linux 7.0.8, 6.18.31, 6.12.89, 6.6.139, 6.1.173, 5.15.207 и 5.10.256 с устранением уязвимости. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Дополнение 2: Опубликован разбор технических деталей эксплуатации уязвимости.

  1. Главная ссылка к новости (https://www.openwall.com/lists...)
  2. OpenNews: Предложен killswitch для экстренного отключения уязвимой функциональности в ядре Linux
  3. OpenNews: В ядре Linux выявлен новый вариант уязвимости Dirty COW
  4. OpenNews: Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux
  5. OpenNews: Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов
  6. OpenNews: Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65452-linux
Ключевые слова: linux, ptrace
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (191) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 08:42, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +12 +/
    ну вот, всю контору спалили, теперь придёться искать новые эксплойты, о которых никто не знает
     
     
  • 2.6, ЖИРОПЕРДЯСТИК (?), 09:10, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • –4 +/
    > теперь придёться искать новые эксплойты, о которых никто не знает

    А что их искать? С помющью нейросетей поиск уязвимостей поставлен на промышленный конвеер. Там еще много осталось

     
     
  • 3.39, Аноним (39), 10:35, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • –4 +/
    > Там еще много осталось

    Вот именно. Все разработчики ИИ сотрудничают с кем надо, их модели будут находить только позволенное.

     
     
  • 4.45, Аноним (45), 10:43, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да. Они у Билла с Элвисом в ежовых руковицах.
     
  • 4.86, Аноним (86), 12:38, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну сначала для заманухи и успокоения таки честно ищут нейросетки. А как народ привыкнет на ИИ надеяться, так и обучат только дозволеное находить.
     
     
  • 5.97, Аноним (97), 12:56, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > так и обучат только дозволеное находить

    Да-да, прям в модель зашьют список сниппетов кода в которых уязвимости находить не нужно. Или, ещё лучше, сразу пути с номерами строк.

     
     
  • 6.128, Аноним (128), 14:32, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А почему нет то? Повесточку же зашивают
     
     
  • 7.209, Аноним (209), 02:01, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Потому что, скорей с zog провокатором говоришь. Помню как во времена FIDO, такие публично ставили под сомнение что в opensource будут внеднять зловреды ибо это же opensource...
    А, по факту видим что? Уже прошло 30-40 лет а даже в линукс ядре - не безопасность а, сито для данных и зловредительства. Что говорить про не ядро.

    Да и какая безопасность вообще в линуксах/opensource если их даже скомпилировать не блобами никто не может! И главное и из разработчиков [ядер/OS] и не хочет такого вариаинта...

     
  • 6.130, Аноним (130), 14:34, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В крипто алгоритмы не стесняясь встраивали, а там найти можно было. В готовой модели точно не найдут
     
     
  • 7.146, Аноним (-), 15:44, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну так и что встроили то в результате Даже вот AES пресловутый - за столько лет... большой текст свёрнут, показать
     
     
  • 8.155, Аноним (155), 16:37, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Где-то попадались исследования что на новых ядрах особенно амд aes очень сильно ... текст свёрнут, показать
     
     
  • 9.171, Аноним (-), 23:12, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    1 У новых процов есть наборы команд AES Однако доверять пропертарному процу по... большой текст свёрнут, показать
     
     
  • 10.184, Аноним (184), 05:04, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А как надо Дома в духовке свой выпечь ... текст свёрнут, показать
     
     
  • 11.192, Tron is Whistling (?), 15:15, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну они вон за рискву топят При этом этими же адептами почему-то предлагается и... текст свёрнут, показать
     
     
  • 12.195, Аноним (-), 16:39, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Потому что все эти е чие ME и PSP в наших системах нам несколько надоели Как ... текст свёрнут, показать
     
     
  • 13.197, Tron is Whistling (?), 18:00, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    У примитивного китайца , способного испечь рискву - есть свой суньвыньнадзор, к... текст свёрнут, показать
     
     
  • 14.203, Аноним (203), 15:39, 17/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Примитивный китаец - не имеет ресурсов на такие вещи Если он попробует что-то т... текст свёрнут, показать
     
  • 13.198, Tron is Whistling (?), 18:04, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Если же примитивный китаец даже до надзора не дорос - он всё равно бы хотел пе... текст свёрнут, показать
     
     
  • 14.204, Аноним (-), 15:44, 17/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это все актуально для пары наиболее жирных корп Типа хуавэя какогого У которых... большой текст свёрнут, показать
     
     
  • 15.207, Tron is Whistling (?), 19:41, 17/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Но у интела и амудэ - избыточных ресурсов на страдание хней неизмеримо больше ... текст свёрнут, показать
     
  • 11.194, Аноним (-), 16:01, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну как бы написать свою салсу или чачу по спекам - сможет кто угодно Пару приме... большой текст свёрнут, показать
     
  • 8.159, Скотобаза (?), 17:22, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Aes нестоек к алгебраическим атакам Не сломан но тесты на стойкость он валит П... текст свёрнут, показать
     
     
  • 9.172, Аноним (172), 23:23, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну вот да, есть к нему претензии Но - взлом полной версии за столько времени с ... большой текст свёрнут, показать
     
  • 6.145, Аноним (39), 15:33, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    цитата: "Microsoft, xAI и Google согласились отдавать ИИ-модели властям США в ранний доступ на проверку".
     
     
  • 7.151, aname (ok), 16:16, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    На проверку чего?
     
     
  • 8.152, Аноним (152), 16:18, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Право первой брачной ночи, 21 век ... текст свёрнут, показать
     
     
  • 9.182, Аноним (-), 01:58, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ммм что-то как-то измельчал народец Даже первую брачную ночь предлагают - с ... текст свёрнут, показать
     
  • 8.165, Аноним (39), 20:28, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    На проверку соответствия требованиям Министерства Правды ... текст свёрнут, показать
     

     ....большая нить свёрнута, показать (27)

  • 1.2, Аноним (2), 08:44, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    Новый виток уязвимостей из за ИИ. 100500 глаз не могли найти то, что ИИ нашел за пару недель. Другое дело, что может наступить момент, когда ИИ от контор на кормушки у пентагона начнут эти уязвимости скрывать, чтобы у них всегда были бэкдоры.
     
     
  • 2.3, Аноним (3), 08:52, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ну 4 и 400, как в фаерфоксе, это прям отличный результат при сравнимом объеме кода
     
     
  • 3.136, Аноним (-), 14:55, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >  Ну 4 и 400, как в фаерфоксе, это прям отличный результат при сравнимом объеме кода

    Да даже в coreutils на хрусте которым до файрфокса по размеру как пехом до пекина - 123 вулна за присест нашли. На этом фоне всего 5 - в монстре с линух кернел - это прямо по божески.

     
  • 2.4, Tron is Whistling (?), 08:56, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +21 +/
    В смысле "может наступить". Вы реально считаете, что сейчас всё найденное публикуется?
     
     
  • 3.18, chnfg (?), 09:35, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Вы реально считаете, что сейчас всё найденное публикуется?

    Зачем вы сталкиваете людей с жестокой реальностью?
    Пусть живут в волшебном мире розовых пони.

     
  • 3.185, Аноним (184), 05:18, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Я реально считаю, что ситуация как в XKCD 538.
     
     
  • 4.191, Tron is Whistling (?), 15:12, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Я реально считаю, что ситуация как в XKCD 538.

    Это если не требуется незаметности.

     
  • 4.193, Tron is Whistling (?), 15:17, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Там и TPM придуман как раз для того, чтобы XKCD 538 избегать по возможности - просто бутнув в очередном отеле места отдыха виктима систему с TPM и сняв слепок памяти, пока виктим греет (филей/бубсы/нужное вписать) на пляже. При очень большой надобности, когда 538 уже оправдан, но светиться ещё не хочется.
     
  • 2.49, Совершенно другой аноним (?), 10:59, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А где в этой новости Вы увидели ИИ?

    Кроме того, судя по новости одному из исследователей безопасности, было совсем нечего делать, и он мониторил присылаемые патчи, т.е. ошибку УЖЕ обнаружили те самые 100500 глаз и даже прислали патч для исправления, а исследователь применив рекурсивную логику догадался, в чём было дело и быстро побежал в интернеты хвалиться какой он умный.

     
     
  • 3.163, Аноним (163), 19:54, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Просто кто-то решил ковырнуть эту навозную яму.
     
  • 2.98, Аноним (97), 12:56, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ничего что ИИ это один из 100500 глаз?
     
     
  • 3.102, ЖИРОПЕРДЯСТИК (?), 13:26, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ага. Еще автослесарь Васян после работы ревьювит код и домохозяйка Маша между сменой памперсов находит баги.
    Главное веровать в мифический тысячеглас.
    Не сомневайся, он точно есть и, от его зоркого взгляда, ни одна уязвимость не убежит.
     
     
  • 4.120, Bob (??), 13:58, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    - Уязвимость видишь?
    - Нет
    - И я нет. А она есть
     
  • 4.179, Аноним (179), 00:48, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это ваше "зеро-глаз" (трейдмарка, копирайт кек) под виндами уже точно-точно разобралось, чё там было с RCE через посылку пакетов в сторону винды, или всё ещё отключаете IPv6?
     

  • 1.5, аврварвар (?), 09:05, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    И куда бежать с линуха? Нужна простая как молоток и надёжная ОС. Только чтобы там браузер был, опеннет почитать.
     
     
  • 2.8, Аноним (8), 09:15, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    https://opennet.ru/64358-freebsd
     
     
  • 3.9, Alexey (??), 09:17, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Поддержу. Тем более что там уже и 16 на подходе. :)
     
     
  • 4.11, Аноним (11), 09:23, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Но сначала пусть туда затащат Sway и доцкер
     
     
  • 5.88, Аноним (86), 12:40, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Зачем? Человеку только браузер надо-ть.
     
  • 4.105, Аноним (-), 13:29, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >  Поддержу. Тем более что там уже и 16 на подходе. :)

    А это - https://www.opennet.me/opennews/art.shtml?num=65408 - с встроенным беспарольным sudo - несчитово чтоли было? Там можно не только файло стырить - но и системой порулить с полными правами заодно. Менее недели назад.

     
  • 3.10, Сладкая булочка (?), 09:19, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    https://www.opennet.ru/opennews/art.shtml?num=64550
     
  • 3.20, andreyche (?), 09:39, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Ну пока фря - неуловимый джо, то может и сработает, а если достигнет хотя бы половины популярности линукса на серверах, то там начнется тоже самое.
    Уязвимость не найдена/не опубликована - это не равно, что их там нет.
     
     
  • 4.32, chnfg (?), 10:01, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну пока фря - неуловимый джо

    В эпоху нейросетей нет никаких неуловимых Джо.
    Натравить нейросеть на код фряхи и пусть ищет уязвимости. Цена вопроса не высока.
    Это тот самый тысячегласс, который смотрит 24/7

     
     
  • 5.75, Аноним (75), 12:00, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так натрави, или только бздеть умеешь?
     
     
  • 6.85, Аноним (85), 12:31, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Там не дают доступ всем подряд, как он натравит? Ну и токены сжирать на очевидно ошибочные измышления нейронки умеют замечательно.
     
  • 6.108, Аноним (-), 13:33, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну так натрави, или только бздеть умеешь?

    Ну так и натравил кто-то походу судя по соседней новости с дырой в execve прямо ажно. При том дыра в execve - это покруче чем факап в модуле нужном полутора энтерпрайзникам который у большинства систем вообще не вгружен - или - вот - возможности файлик стырить.

    А вот беспарольный sudo прям в execve - это фундаментальненько так, кондово. Сразу чувствуется академичный подход. И live patch оно ж не умеет - так что фикс точно приведет к ребутам, потере аптайма и вообще как вы теперь будете годами аптайма козырять? Нуб с убунтой вам теперь мастеркласс на тему даст. С _патченым_ ядром и годом аптайма.

     
  • 5.109, Анонисссм (?), 13:33, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Цена вопроса не высока.

    смешно, цена вопросы сотни килобаксов. ну если экстраполировать с того что я на свой проектик натравливаю с микроскопическим вопросом и у меня 1-2 бакса улетает на токены.

     
     
  • 6.154, Аноним (184), 16:32, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Цена вопроса на уровне $10/час работы. Человека за такие деньги уже не наймёшь.
     
  • 3.33, Alladin (?), 10:03, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    это та в которой недавно нашлм уязвимость?, во ты и советчик..
     
  • 3.68, Аноним (68), 11:41, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вредный совет. В ней находят глупые уязвимости типа дыры в ping, например. Тогда уж OpenBSD или NetBSD.
     
     
  • 4.77, ЖИРОПЕРДЯСТИК (?), 12:04, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Тогда уж OpenBSD или NetBSD.

    А в OpenBSD код святостью чтоли помечен? Программисты там ошибки не могут делать?

     
     
  • 5.80, Аноним (68), 12:07, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А в OpenBSD код святостью чтоли помечен?

    Да. Вспомните последнюю уязвимость, позволяющую получить удалённый доступ или повысить привилегии? И OpenBSD гораздо проще и минималистичнее FreeBSD. Неподдерживаемый код беспощадно выкидывают. И настройки по умолчанию делают в сторону безопасности. Там даже smt из коробки отключен.

     
     
  • 6.116, Аноним (-), 13:49, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Прям из голимой виртуалки - в кернелмод хоста - достаточно крутая эскалация прив... большой текст свёрнут, показать
     
     
  • 7.121, Аноним (68), 14:10, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это не удалённая уязвимость. И да, на 100% безопасных систем нет. Напомнить сколько постыдных уязвимостей нашли в linux, а сколько нашли в openbsd? У вас новость 2020 года, не так ли?
     
     
  • 8.122, Аноним (122), 14:15, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А сколько людей с добрыми или не очень намереньямм изучают код линукса А скол... текст свёрнут, показать
     
     
  • 9.124, пох. (?), 14:19, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ты главное токены будь готов оплатить токен нонеча недешев ... текст свёрнут, показать
     
     
  • 10.131, Аноним (122), 14:35, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Пусть оплачивают банкет те, кто готов доказывать что БЗД чего-то стоит Э Да не... текст свёрнут, показать
     
     
  • 11.158, пох. (?), 17:04, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    проблема что нормальный программист за пол-часа ничего в таком проекте как openb... текст свёрнут, показать
     
  • 9.127, Аноним (68), 14:29, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А сколько людей пишет качественный код для linux, а сколько тяп-ляп В openbsd н... текст свёрнут, показать
     
     
  • 10.129, Аноним (122), 14:33, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Много Вообще много людей в жизни делают что-то тяп-ляп Но наверное вас будет и... текст свёрнут, показать
     
     
  • 11.139, Аноним (68), 15:11, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Сразу видно человека, который ни linux код, ни тем более openbsd код ни разу в ж... текст свёрнут, показать
     
  • 8.138, Аноним (-), 15:02, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так и сабж как таковой - не удаленная Как и все остальное в общем то Но вот... большой текст свёрнут, показать
     
  • 7.126, мяв (?), 14:28, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    и две ссылки одинаковые лол
     
     
  • 8.144, Аноним (-), 15:31, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да черт, не та скопипастилась Их там две было рядом Потому что господа попытал... текст свёрнут, показать
     
  • 7.169, Colorado_House_of_Representatives (?), 20:46, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В Linux:

    > уязвимостях в QEMU, позволяющих из гостевой системы получить root-доступ к хост-окружению.

    https://opennet.ru/65456/

    Ещё вопросы?

     
  • 5.94, пох. (?), 12:49, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А в OpenBSD код святостью чтоли помечен? Программисты там ошибки не могут
    > делать?

    могут, но их никто даже и не пробует искать - кому он нужен, труп неуловимого Джо?

    После прекрасной истории с рутом в smtpd, собственной их безопастной выпечки - сомнений в квалификации этих парней по-моему не должно было остаться?!

     
     
  • 6.118, Аноним (-), 13:53, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > После прекрасной истории с рутом в smtpd, собственной их безопастной выпечки

    Да они и в кернеле совсем даже и не спасуют - https://www.opennet.me/opennews/art.shtml?num=52418 - не только облажались с правами страниц памяти (всего-то, ха!) так что виртуалка могла кернелмод патчить (виртуализация с уровнем безопасности MSDOS, вау!) - так еще после того как нетбсдшник их носом ткнул - они правильно починить с 1 раза не смогли. И нетчик ткнул их и по второму разу, с менее лояльными коментами про security circus уже.

    А так то да, непогрешимые ребята. Но недельку неуловимый джо все ж отлеживался в кустах после получения люлей от чувака который не знал про неуловимость.

     
  • 2.14, Пыщь (?), 09:28, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну так ДОСя ж! doslynx-ом опеннет открываться должен.
     
  • 2.36, Аноним (36), 10:18, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ты хочешь, чтобы у тебя был браузер, запускающий код из интернета, и быть в безопасности? Так не получится.
     
  • 2.37, Аноним (37), 10:24, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    GNU/Linux имеет огромнейший потенциал для повышения безопасности и закрытию множества векторов атаки, включая стандартные атаки из-за ошибок работы с памятью.

    https://www.opennet.ru/openforum/vsluhforumID3/129886.html#309

    Бежать надо в сторону Hardened GNU/Linux. В стандартных дистрибутивах безопасность слабенькая.

     
     
  • 3.188, Аноним (-), 13:09, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нужно бежать в сторону совсем иной модели безопасности, нежели типичные настольные Linux.

    Даже если заткнуть потенциальные дыры от ошибок с управлением памятью, это не отменяет логических ошибок.

    Это не помогло бы ни от одной из 5 недавних уязвимостей.

    И для защиты от таких логических ошибок нужны, в том числе, fine-grained MAC-политики (например, SELinux, всё запрещено по умолчанию).

    AOSP/GrapheneOS — пример для подражания, но никто не хочет заниматься адаптацией их модели безопасности под настольные системы, так как это очень сложно.

    Имеем разве что QubesOS. Но это скорее костыль, нежели чистое решение.

     
  • 2.41, Аноним (41), 10:37, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    https://winworldpc.com/product/qnx/144mb-demo
     
  • 2.46, Аноним (45), 10:46, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Беги, Форест, беги!
     
  • 2.72, freehck (ok), 11:53, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > И куда бежать с линуха? Нужна простая как молоток и надёжная ОС.
    > Только чтобы там браузер был, опеннет почитать.

    Если тебе нужен только браузер, то можно с линуха и не бежать.

     
  • 2.74, localhostadmin (ok), 11:59, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    У опёнка с этим вроде всё впорядке
     
     
  • 3.92, Аноним (86), 12:48, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А Опёнка нейрослопику предъявляли?
     
     
  • 4.95, пох. (?), 12:50, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А Опёнка нейрослопику предъявляли?

    нет, потому что даже 20 баксов все пожалели тратить на такую фигню.

     
  • 2.101, Дефективный менеджер (?), 13:21, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Нужна простая как молоток и надёжная ОС

    Линукс - далеко не самая простая ОС.

    Хочется простых решений - добро пожаловать во FreeRTOS, и его надстройки. Просто, надёжно, прогнозируемо.

     
  • 2.103, Аноним (-), 13:26, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >  И куда бежать с линуха? Нужна простая как молоток и надёжная ОС.
    > Только чтобы там браузер был, опеннет почитать.

    MSDOS похож - и даже arachne какой можно под него накопать. Правда безопасности там не ахти. Qnx demo disk дрейний поищите, глядишь и прокатит. Но он полторы железки умеет. Из эпохи палеонтологического копролита.

     
  • 2.125, Анонии (-), 14:20, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    QubesOS же... Или Android/GrapheneOS.
     
     
  • 3.196, Аноним (-), 16:43, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > QubesOS же... Или Android/GrapheneOS.

    Андроид... ммм... "назло бабушке сунул голову в гильотину!"

     
     
  • 4.202, Аноним (-), 15:02, 17/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А что не так с Android, или, вернее сказать, с AOSP и его ответвлениями?

    Подключил хороший USB hub к устройству с поддержкой DP alt mode и получил портативный компьютер с на порядок (или даже порядки) лучшей моделью безопасности, чем у типичных настольных дистрибутивов Linux.

     
  • 2.167, Аноним (167), 20:34, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > И куда бежать с линуха?

    Беги прочь.

     
  • 2.180, Аноним (179), 00:50, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    - AbacusOS
    - OsakaOS
    - GovnOS
    - TempleOS
    - plan9
    - пишите Firefox который будет запускаться из MBR
     
     
  • 3.190, Аноним (190), 13:55, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    С каких пор MBR стал безопасным?
     
  • 2.181, Аноним (181), 01:25, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Temple OS. Самая безопасная операционка.
     
  • 2.187, Ретроград (?), 13:03, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    FreeDOS и Arachne, как завещали нам предки
     

     ....большая нить свёрнута, показать (52)

  • 1.7, Аноним (8), 09:14, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    >В выпущенных несколько часов назад ядрах 7.0.7, 6.18.30 и 6.12.88 уязвимость не устранена.

    https://www.kernel.org
    Вот это кучно пошло!

     
     
  • 2.40, Пыщь (?), 10:36, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Горшочек, не вари!
     

  • 1.12, Аноним (11), 09:25, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Лол, интересно, у бубунтовцев, которые и так никуда не спешат, как быстро треснет всё это бэкпортить из действительно LTS-ных веток ядер в свои огрызки используемые в "LTS релизах"
     
     
  • 2.15, Tron is Whistling (?), 09:29, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Как только регрессионное тестирование пройдёт - так и сразу.
    Это не быстро.
     
     
  • 3.16, Аноним (11), 09:31, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    пссс, версии ядра РАЗНЫЕ. Регрессить нечего, если ещё ничего не перенесли
     
     
  • 4.24, Tron is Whistling (?), 09:51, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Всё дело в бэкпортах. Там куча адаптаций по бэкпортам, и помимо адаптации собственно затычки обязательно надо смотреть, не разобьётся ли что-то ей попутно, потому что да, версии ядра сильно разные.
     
  • 3.26, пох. (?), 09:52, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    dkms с просто неработающим скриптом помнится наотлично его прошел. Т.е. вообще даже и не пробовали его запускать, ляп-ляп- и в продакшн.

     
     
  • 4.142, Аноним (142), 15:19, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > dkms с просто неработающим скриптом помнится наотлично его прошел. Т.е. вообще даже
    > и не пробовали его запускать, ляп-ляп- и в продакшн.

    Потому что нормальные люди - внеядерными выкидышами в линухе не пользуюься.

     
  • 2.17, Аноним (8), 09:32, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А куда они денутся ?
    https://ubuntu.com/support
     
     
  • 3.43, Аноним (43), 10:40, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    На три буквы отправят. Например, nginx в бубунте сидит в universe - а потому исправления вчерашне-позавчерашней RCE ждать там можно до усрачки, его занесут только когда самим понадобится.
     
     
  • 4.56, пох. (?), 11:23, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    внезапно, исправление вчерашней rce выпустили - вчера.

    Просто потому что в universe - волонтеры, для которых ВАЖНО как работает ИХ система.

    А в main - дол... на зарплате от цапопика. Над ним не капает. План работ на год подписан топ-менеджером, можно идти в бар на викэнд.

     
     
  • 5.61, Аноним (43), 11:32, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Я до сих пор помню, как в Prosody нашли RCE и мейнтейнеры умоляли мочу просто бампнуть CI, чтоб тот просто собрал пакет из уже готового тарболла (а пакеты в родной репе сабжа уже были готовы). Их развернули - мол, никто вам не обещал что мы что-то будем обновлять посреди LTS. В итоге пакет уязвимый в репах болтается по сей день, калониклу пофиг.
     
     
  • 6.76, пох. (?), 12:02, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/

    > готовы). Их развернули - мол, никто вам не обещал что мы
    > что-то будем обновлять посреди LTS. В итоге пакет уязвимый в репах

    ну потому что это действительно дурная идея - у тебя может вообще система в изолированной сети и тебя ЭТОТ rce не колышет, а тебе прилетит апдейт молча бампнутой версии - которая тебе что-то поломает, современные разработчики по другому и не умеют давно.

    поэтому и нужны нероллинг дистры, поэтому мы и возимся с бэкпортами.

    Но там, насколько я помню, бэкпорт тоже делать оказалось некому, живите с rce.

     
  • 6.137, Tron is Whistling (?), 15:00, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Из родного тарбола какой версии.
    Вот у меня в LTS - 123.456. А в родной репе - уже 999.888, и 123.456 с бэкпортом фикса нет. Ща я вот да, прямо вот бампну CI, чтобы изменения с 123.456 до 999.888 поломали мне тучу зависимостей, уже побежал.
     
  • 5.143, Аноним (142), 15:23, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Просто потому что в universe - волонтеры, для которых ВАЖНО как работает
    > ИХ система.
    > А в main - дол... на зарплате от цапопика. Над ним не
    > капает. План работ на год подписан топ-менеджером, можно идти в бар
    > на викэнд.

    А тебе никогда не приходило в голову что просто вывалить с лопаты допустим ливпатч кернела, совсем без тестирования - это далеко не лучшая идея на свете? Вот так у половины глобуса серваки и уйдут в даун. Когда ливпатч прострелит нерабочим апдейтом кернелы кучи сервакам.

    А, ну да, у вас будущее еще не наступило и поэтому о challenges с патчем ядер на лету гении манагемента и маркетинга как обычно не в курсах. С твоим талантом меенеджить можно только подкроватный сервак с опенком каким.

     
     
  • 6.157, пох. (?), 16:58, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А тебе никогда не приходило в голову что просто вывалить с лопаты допустим ливпатч
    > кернела, совсем без тестирования

    с dkms это им успешно удалось. И ничего.

    А еще есть такой интересный репо - proposed. Как думаешь, есть там апдейт?

    И да, гений маркетинга из будущего - а зачем бы у тебя модные современные livepatch апдейты имеют тот же релизный цикл что и нормальные? Если ты так боишься-боишься все попереломать (а не того чего надо бояться - что половине глобуса сейчас троянов-то нальют и сразу рутовых).

     
     
  • 7.173, Аноним (-), 23:49, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Dkms юзается полутора извращенцами - которые таки искали проблем на свою задницу... большой текст свёрнут, показать
     
  • 2.23, пох. (?), 09:51, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    дело не в том что не спешат, а в том что их кернельный майнтейнер - оно на палочке.
    (always has been)
    Почему они его просто не уволят при помощи ноги и не наймут нормального - загадка века.

    Апдейты к nginx выпущены в тот же день что опубликована уязвимость. Причем разом ко всему зоопарку в том числе пятилетней древности.

     
     
  • 3.25, Tron is Whistling (?), 09:52, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Сравнили блин копеечный прокси и монструозное ведро.
     
     
  • 4.28, пох. (?), 09:55, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    размеры патчей там скорее всего одинаковы, число изменений вряд ли тоже сильно отличается.

     
     
  • 5.51, Аноним (43), 11:04, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вот только время сборки изрядно отличается. Особенно если брать в расчет весь древний зоопарк под шляпой Ubuntu Pro.
     
     
  • 6.60, пох. (?), 11:27, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    ты чего, у себя на локалхосте собирать собрался?
    Не знаю, конечно, как там у убунтов - с них станется именно так и делать, технологии - это не про этих ребят.

    А у нормальных время сборки - несколько минут. Да и те где-то на билдферме. И весь древний зоопарк параллельно. (впрочем, при критичных проблемах логично первым делом попатчить то что патчится легко, и выкатить хотя бы такой апдейт, а не пытаться успеть все и сразу. Впрочем, nginx'овод-то вон успел. С 22 по 26 со всеми остановками - при том что там разумеется тоже разные версии в каждой из них.)

    Просто над ними не капает - их-то макбуки в безопастности, понимать надоть!

     
     
  • 7.63, Аноним (43), 11:33, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Успел он потому что nginx даже на локалхосте собирается со свистом, и просто изумительно обложен тестами со всех сторон. А с ядром такой номер не прокатит.
     
     
  • 8.65, пох. (?), 11:38, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ну, кстати, нифига довольно небыстро он собирается тем более там тех нжинксов ... текст свёрнут, показать
     
  • 6.113, пох. (?), 13:43, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    кстати там довольно забавновое - разные части зоопарка судя по ununtu-security собирают разные сборщики. Включая разные части в пределах _одной_ версии дистрибутива.

    Не знаю, у них хотя бы это общий код с раздельными ветками и автоматическим отслеживанием мержей, или как обычно. Но больше почему-то верится во второе.

    Ну зато без дела никто не сидит. А космонафт потом ныл что бабло кончается.

     
  • 5.107, Tron is Whistling (?), 13:33, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Дык дело не в размерах патчей. Дело в общей сложности логики, которую надо понимать, прежде чем патчить.
     
     
  • 6.111, пох. (?), 13:36, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    так в том и дело что сопоставима. Размеры кусков кода в которых проявляются проблемы - похоже. Сложность тоже.

    Большинство кернельных патчей совершенно тривиальны же ж. Включая тот однострочный из нулевых годов, когда ВСЯ индус-трия месяц ждала выхода из запоя редхатовского индуса.

    Просто потому что страшна очинь страшна, и ни почему другому. Копчоные кумары вообще не любят брать на себя ответственность.

     
  • 4.81, Аноним (11), 12:09, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Монструозное ведро пришлось бы меньше перелопачивать, если бы они юзали поддерживаемый всеми LTS и, соответственно, заносили свои улучшения в него, а не пытались прикинуться самыми хитросделанными в своей песочнице
     
     
  • 5.112, пох. (?), 13:37, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Монструозное ведро пришлось бы меньше перелопачивать, если бы они юзали поддерживаемый
    > всеми LTS и, соответственно, заносили свои улучшения в него, а не
    > пытались прикинуться самыми хитросделанными в своей песочнице

    я тебя уверяю что там нет ничего такого уникального для нелтс.
    Просто ждут редхатовского индуса. У которого тоже не lts да еще и с вермишелью бэкпортов.

     

  • 1.19, anonymous (??), 09:38, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Наконец-то тысячи глаз стали работать как задумано. Теперь иправления эксплойтов уже не спрячешь.
     
     
  • 2.58, Аноним (58), 11:25, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    срочно регистрируй товарный знак 1000eyes для AI-моделей
     
     
  • 3.114, пох. (?), 13:46, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > срочно регистрируй товарный знак 1000eyes для AI-моделей

    за основу логотипа можно взять картинку с goatse.cx (найти аишку которая сделает мозаику из тыщи подобных изображений, и можно регистрировать)

     

  • 1.21, Аноним (85), 09:42, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Теперь всем очевидно, насколько они некомпетентны. А когда out-of-tree модули ломали в лтс, чувствовали себя на коне.
     
  • 1.22, Соль земли2 (?), 09:48, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Линукс писали хакеры. Они рискованные люди, assert для слабаков.
     
     
  • 2.27, Tron is Whistling (?), 09:52, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    assert в ядре? Напихай для прико... то есть примеру - а мы посмеёмся.
     
     
  • 3.29, пох. (?), 09:56, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    не, ну падать-то станет безопастненько.
    даже не знаю почему хрустикам в ведре запретили так же делать.
     
  • 3.31, Пыщь (?), 10:00, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > assert в ядре? Напихай для прико... то есть примеру - а мы
    > посмеёмся.

    Вроде встречалось. Синий экран старообрядческой винды: "Ваша мышь совершила действие, виндовс на всякий случай выпал в осадок и просит нажать три кнопки чтобы окончательно перезагрузиться"

     
     
  • 4.50, пох. (?), 11:02, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Вроде встречалось. Синий экран старообрядческой винды: "Ваша мышь совершила действие,
    > виндовс на всякий случай выпал в осадок и просит нажать три
    > кнопки чтобы окончательно перезагрузиться"

    у нас это называется kernel panic. Теперь еще и с qr кодом.
    А вы все кул стори про вендупоганую пересказываете.


    А еще бывают BUG! и Oops!
    Что гораздо интереснее.

    Выросло блин поколение...

     
     
  • 5.147, Аноним (-), 15:47, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А еще бывают BUG! и Oops!
    > Что гораздо интереснее.
    > Выросло блин поколение...

    Ну так ты и даже так не смог - максимум что ты умеешь это лобызать ботинки гестаповцев выкаытвающих EULA как в винде. Не бог весть какой скилл...

     
  • 2.30, Пыщь (?), 09:58, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Линукс писали хакеры. Они рискованные люди, assert для слабаков.

    Слабаки на пыхе и ассерт обокакать могутЪ:

    assert($_GET['code']);

    Ну нет серебряной пули, чтобы "пыщь-пыщь" и без ошибок, коли невежа во главе.

     

  • 1.38, Аноним (38), 10:25, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > В ядре Linux выявлена пятая
    > обходные пути блокирования уязвимости, такие как выставление sysctl

    «Огласите весь список, пожалуйста!»

     
  • 1.42, Аноним (42), 10:38, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Если пятая, то почему в списке только три?
     
     
  • 2.44, Аноним (43), 10:41, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В списке три публикации. Уязвимостей - четыре, Dirty Frag состоит из двух отдельных CVE.
     
     
  • 3.48, Аноним (58), 10:55, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    что вы право мелочитесь, в июне десятками и сотнями пойдут, плюс минут 5 погоды не сделают уже
     
     
  • 4.66, пох. (?), 11:40, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > что вы право мелочитесь, в июне десятками и сотнями пойдут, плюс минут

    сфигали? Новых моделей пока не подвозят.

    А все low hanging fruits они уже сейчас обдирают наперегонки. Лично я планирую себе отпуск на июнь. И хрен вы меня найдете!

     
     
  • 5.205, Аноним (205), 16:53, 17/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > сфигали? Новых моделей пока не подвозят.
    > А все low hanging fruits они уже сейчас обдирают наперегонки. Лично я
    > планирую себе отпуск на июнь. И хрен вы меня найдете!

    Телефон вырубить не забудь - а то обосрут тебе откуск всякие жан-клод-вандамы...

     
  • 2.59, Аноним (58), 11:27, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    - раз эксплоит, два эксплит...
    - а я четвертую нашел!
     

  • 1.47, Аноним (58), 10:50, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Нас ждёт напряженный год. И это только начало. Скорее всего, по итогу, цена бэкдоров на черном рынке кратно возрастет, может это и есть цель.
     
     
  • 2.67, пох. (?), 11:40, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > Нас ждёт напряженный год. И это только начало. Скорее всего, по итогу,
    > цена бэкдоров на черном рынке кратно возрастет,

    схренали? Упадет - каждый васян может себе сам понаделать эксплойтов.
    И они этим займутся, имей в виду.

     

  • 1.52, pashev.ru (?), 11:10, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > chage

    Это новая фенечка, связанная с возрастом пользователя?

     
     
  • 2.53, Аноним (36), 11:15, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это другое, но тоже ненужное:

    > The chage command changes the number of days between password changes and the date of the last password change. This information is used by the system to determine when a user must change their password.

     
     
  • 3.70, пох. (?), 11:42, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Это другое, но тоже ненужное:

    тру девляпсы свои пароли не меняют!

     
     
  • 4.189, Аноним (-), 13:49, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >> Это другое, но тоже ненужное:
    > тру девляпсы свои пароли не меняют!

    Ибо давно нарулили логин по ключам... :)

     
  • 2.69, пох. (?), 11:42, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >> chage
    > Это новая фенечка, связанная с возрастом пользователя?

    нет, это древний как оно мамонта компаньон chsh
    выбран автором эксплойта специально чтобы было легко заткнуть этот конкретный PoC не устраняя саму уязвимость.

     

  • 1.54, openssh_user (ok), 11:16, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Новый день - новая уязвимость

    Пытался воспроизвести. Не получается. Оказывается у меня установлен параметр kernel.yama.ptrace_scope=3 по рекомендации из Arch Linux Wiki - Security

     
     
  • 2.78, пох. (?), 12:05, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Новый день - новая уязвимость
    > Пытался воспроизвести. Не получается. Оказывается у меня установлен параметр kernel.yama.ptrace_scope=3

    главное чтоб не оказалось как с user_ns - что какой-нибудь угль его использовал и все сломалось.

    (3 еще и нельзя отменить без ребута. Впрочем, рачеводам пофиг.)

     
     
  • 3.132, Аноним (179), 14:36, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Steam валится с ошибкой "ОТДАЙ НЕЙМСПЕЙСЫ", если unprivileged_userns_clone=0 сделать. Хз насчёт гугела, лень проверять эту помойку, но firefox без неймспейсов работает, хотя один раз он матюкнулся на их отсутствие.

    Кстааати, chromium же это setuid врапер...

     
     
  • 4.133, пох. (?), 14:40, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    мне больше интересно не наследует ли эту фичу v8 отдельно от хромога и соответственно все node/deno based поделки вместе с ним.

    В общем, размахивайте найденной на стековерфлове шашкой поаккуратней, а то можно ненароком из м-ка админа стать нормальной девочкой.

     
     
  • 5.178, Аноним (179), 00:45, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Когда я ещё пользовался дискордовским клиентом на электроне, у него точно нигде не было suid бинарей, я этой срани никогда не доверял больше, чем отдельного юзера.
     
     
  • 6.215, пох. (?), 17:05, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    причем тут твои suid бинари? user_ns как раз и нужны чтобы НЕ использовать suid там где нам надо создать неймспейс.

    И чром именно так и делает. Не делают ли того же самого куски чрома, вот в чем был вопрос.

     
  • 4.134, Аноним (85), 14:41, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну ты сразу веб-браузер под рутом запускай, чего уж мелочиться.
     
  • 4.166, Syndrome (ok), 20:29, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Steam работает с отключённым игрушечным рутом если на компьютере есть исполняемый файл «bwrap» с SUID аттрибутом.
     
     
  • 5.177, Аноним (179), 00:44, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Типа если запустить стим "от рута" через bwrap? Даже если это так (мне кажется это бред, скорее стим откажется запускаться под uid=0), один фиг это означает включенный userns.
     
     
  • 6.201, Syndrome (ok), 20:14, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Если установлен suid-bwrap стим запускается от любого непривилегированного пользователя.

    Кстати говоря bwrap считается безопасной заменой «user namespaces» и его используют Valve и Red Hat.

     
  • 3.156, Аноним (-), 16:38, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Proton, вроде как, и некоторые античиты требуют kernel.yama.ptrace_scope=2 или ниже.
     
     
  • 4.176, Аноним (179), 00:38, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Только что протестил, протону ptrace не нужен (выставил кнобу в 3, т.е. ptrace полностью отключен даже от рута). Про античиты хз, я в такие жизоидные игры на линуксбоксе не играю.
     
  • 2.164, Syndrome (ok), 20:21, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Для работы Wine обязательно нужен сискол ptrace. С такой настройкой можно удалять все игры для Windows.
     
     
  • 3.175, Аноним (179), 00:36, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не нужно, только что проверил
     
     
  • 4.200, Syndrome (ok), 20:01, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А какие конкретно игры запустились? Мне кажется Wine эмулирует часть сисколов WinApi через ptrace. Мои игры не хотели работать когда я заблокировал его.

    Здесь главный вопрос даже не какие игры запускаются, а какие функции WinApi не работают без «ptrace».

     

  • 1.55, Аноним (55), 11:22, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > В ядре Linux выявлена пятая (1, 2, 3)

    А где четвертая?
    Или как в анекдоте про свинок "написали новости про 1, 2, 3 и 5. Пусть юзеры сами исчут четвертую!" ))

    Надеюсь это покажет необходимость регулярных провероя критических частей ядра.

     
     
  • 2.170, Аноним (170), 22:34, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Во второй ссылке собрано две уязвимости.
     
  • 2.183, Аноним (183), 02:40, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Люди делятся на три группы, на тех кто умеет считать, и тех кто не умеет.
     

  • 1.64, Аноним (64), 11:36, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ого! Кучно пошли!

    > В ядре Linux выявлена пятая (1, 2, 3) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе.

    Самое время вспомнить цитаты великих [1]
    In fact, all the boring normal bugs are _way_ more important, just because there's a lot more of them.

    I think the OpenBSD crowd is a bunch of masturbating monkeys, in
    that they make such a big deal about concentrating on security to the
    point where they pretty much admit that nothing else matters to them.

    Что с лицом Линус?

    ps. можно еще заглянуть в lists.openwall.net/linux-cve-announce/
    там веселуха

    [1] https://yarchive.net/comp/linux/security_bugs.html

     
     
  • 2.71, openssh_user (ok), 11:45, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Смеётся тот, кто смеётся последний
     
     
  • 3.79, пох. (?), 12:05, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Смеётся тот, кто смеётся последний

    нет, бесплатных токенов к mythos openbsdшникам не обломится.


     
     
  • 4.84, openssh_user (ok), 12:27, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ждём с нетерпением
     
  • 2.83, Аноним (39), 12:12, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Что с лицом Линус?

    Он же "Фёкла Инна Наташа Нина"! (с)

     
     
  • 3.214, Аноним (214), 16:39, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Он же цис?
     
  • 2.174, Аноним (179), 00:36, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >> they make such a big deal about concentrating on security to the

    point where they pretty much admit that nothing else matters to them

    Просто Линус всегда мечтал потыкать что-то юзерспейсовое, а на него в итоге легло бремя пилить ядро. Вот он и решил совместить полезное с приятным (запихав кучу юзерспейсового хлама в то, что должно быдо просто разруливать доступы к железу и управлять процессами), а нормисы которые просто хотят безопасную систему (корпам похер, они наймут человека который ножками будет данные на флешке копировать между фронтом и отключенным от интернета бэком) теперь расхлёбывают.

     
  • 2.186, Аноним (184), 05:21, 16/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Надо спросить что с лицом у OpenBSD, которая вообще нигде в проде не используется.
     
     
  • 3.210, Аноним (209), 02:21, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так не у них же topic случился...


    > которая вообще нигде в проде не используется.

    Зато даже на приставках можно запустить;)

     

  • 1.82, runoverheads (ok), 12:11, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    > уязвимость вызвана состоянием гонки, приводящим к возможности непривилегированного доступа к файловому дескриптору pidfd после обращения к файлу из suid root процесса.

    когда root даётся на время, очевидно что он будет уязвим к гонкам.
    сколько проверок не делай. сколько уже этих "гонок" или подмен дескрипторов было найдено и ещё будет.

    А в Ubuntu диссиденты запрещает usernamespace.. решение проблемы root, которое нужно развивать. Ещё бы в ядре страничный кеш отдельный сделали, раз уж есть отдельный файловый и сетевой неймспейс.

     
     
  • 2.140, пох. (?), 15:14, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/

    > А в Ubuntu диссиденты запрещает usernamespace.. решение проблемы root, которое нужно

    чувак, ровно три дня назад через это самое решение проблемы - легко и непринужденно (ОПЯТЬ!) достали рут в предыдущем эксплойте.


     
     
  • 3.162, runoverheads (ok), 18:12, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    уязвимость то в другом, в обработке данных. а ns там боком, чтобы просто сокет можно было открыть. исправят все протоколы рано или поздно, ведь с tcp нет уже проблем.
    а вот suid приложения каждый уважающий себя пакет тащит, никто их не проверяет, чувак..
     
  • 2.150, Аноним (179), 16:10, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Всё проще. Судя по эксплоиту, патчу Торвальдса и описанию функций задействованных в эксплоите, в ядре просто профакапились с проверкой доступов на уже полученном pidfd. Схема: 1) Непривилегированный юзер форкается, в родительском процессе звонит в pidfd_open и получает pidfd всё ещё непривилегированного процесса-чайлда. 2) Чайлд экзекается в setuid бинарь, setuid бинарь начинает открывать файлы, недоступные из непривилегированного юзера (/etc/shadow, или ключики ssh). 3) Момент, где линукс факапится. Родитель, имея уже открытый pidfd, вызывает pidfd_getfd по очереди на разных файловых дескрипторах, что по сути делает dup фдшки из setuid процесса в родительский процесс. Бадабим-бадабум, мы украли файловый дескриптор из рутового процесса. Это настолько тупо, что даже не смешно.
     

  • 1.93, Аноним (85), 12:49, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    няп там ещё прикол в том, что нашли через пару часов после пуша в мейнлайн от этой чухни. а продакшен посидит с вулнами
     
  • 1.100, Аноним (100), 13:16, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Не разработка дистрибутивов, не добавление пакетов, а внеочередное залатывание дыр получается.
     
  • 1.117, Bottle (?), 13:53, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    "Не забывайте, что Линукс стал возможен после того, как 20 лет разработки операционных систем были тщательно изучены, анализированы, обсуждены и выброшены на помойку" - Инго Молнар, разработчик ядра Линукс.
     
     
  • 2.153, Rev (ok), 16:30, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не, ну сам подход правильный.
    Вон, Wayland так и начали разрабатывать тоже. А через 20 лет тщательно изучат его, проанализируют, обсудят и выбросят на помойку, начав другую видео-подсистему.
     
     
  • 3.168, Аноним (39), 20:40, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Wayland ...  через 20 лет

    Через 18 лет разработки обнаружили, что при дробном масштабировании мышка не попадает в пиксели. И это только базовая вещь.

     
     
  • 4.212, Аноним (209), 02:46, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не всё так плохо, скорей всего, ещё через 20 лет они, вместе с прочими ноу-хау-дрочерами, таки поймут что, вместо ZoomIn можно делать Zoom Out видео-режимом... пусть и ценой немного порчи вида шрифтам, А, в играх в некоторых случаях доп-ным aliasingом(о, какой "ужос"!) но, зато и бонусом - FPS выше.

    Как и то что игры, особенно стратежки, рассчитыванные на низкие и средние видео-режимы надо играть в ненамного больших видео-режимах, лишь для коррекции увеличения размера монитора, я игры про начиная с SC1 и т.д.

    А, пока...

     

  • 1.160, Аноним (160), 17:40, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А сколько лет нам линукс-культисты твердили, что винда/мак/бсд насквозь дырявые? Успехов им всем в патчинге, что ещё можно сказать.
     
     
  • 2.161, dannyD (?), 18:09, 15/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    на, читай ;)

    "Специалистам из калифорнийской компании по кибербезопасности Calif удалось за считаные дни обойти защитные системы macOS, которые компания разрабатывала около пяти лет."

    https://4pda.to/2026/05/15/456469/nejroset_claude_vzlomala_zaschitu_macos_vseg

     
     
  • 3.211, Аноним (209), 02:22, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    значит разрабатывала для создания видимости
     

  • 1.199, Аноним (199), 19:53, 16/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    В Debian bcache сломался.
    И локаль.
     
     
  • 2.213, Аноним (199), 11:05, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    bcache не ломался, это я его в udev отключил.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру