Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе

28.08.2026 11:50 (MSK)

Во FreeBSD устранено 8 уязвимостей, который дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 и 14.4-RELEASE-p9.

  • CVE-2026-58094 - состояние гонки в реализации ioctl-операции FIOSSHMLPGCNF, применяемой для настройки размера страницы разделяемой памяти. Проблема вызвана отсутствием выставления блокировки при выполнении операции проверки изменения размера, что позволяло через отправку двух одновременных запросов с разным размером добиться выставления некорректных параметров объекта.
  • CVE-2026-58093 - обращение к памяти после её освобождения в реализации ioctl TIOCSCTTY, применяемого для управления псевдотерминалом. Проблема вызвана некорректной работой с блокировками.
  • CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 - проблемы в реализации протокола PPP (Point-to-Point Protocol), вызванные некорректной проверкой размера обрабатываемых параметров.
  • CVE-2026-58092 - логическая ошибка в модуле mac_do, предоставляющем функциональность для запуска команд под другим пользователем. Проблема вызвана изменением структуры хранения информации о правах пользователей - основной идентификатор группы пользователя был перенесён в отдельную структуру, но в функции group_is_primary() это изменение забыли отразить и она продолжала получать информацию по старому смещению.
  • CVE-2026-58091 - обращение к памяти после её освобождения в реализации ioctl SNDCTL_DSP_SYNCSTART, применяемом для синхронного запуска воспроизведения на несколько звуковых устройств. Уязвимость вызвана некорректной работой с блокировками и проявляется на системах с несколькими звуковыми устройствами.
  • CVE-2026-58090 - обращение к памяти после её освобождения в реализации UNIX-сокетов, возникающее при обработке сообщений SOCK_STREAM.
  • CVE-2026-58089 - логическая ошибка в драйвере hwpmc, предназначенном для отслеживания производительности, из-за которой сбор статистики не отключался после повышения привилегий при выполнении suid root процессов. Проблема позволяет обычному пользователю отслеживать активность в привилегированных процессах.
  • CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076 - уязвимости в библиотеке openssl, вызванные переполнением буфера, двойным освобождением памяти, проблемами с форматированием строки и разыменованием указателя NULL. Потенциально некоторые из проблем не исключают организацию удалённого выполнения кода.



Несколько опасных проблем, позволяющих локальному пользователю получить права root, также выявлены в ядре Linux:

  • CVE-2026-53361 - обращение к памяти после её освобождения в реализации сокетов AF_UNIX. В открытом доступе опубликован эксплоит, позволяющий выйти из изолированного контейнера. Работа эксплоита продемонстрирована в Ubuntu 24.04, RHEL 10 и Debian 13 с ядрами Linux 6.8, 6.12, 6.14 и 6.17. Проблема устранена в обновлениях ядра 7.1.0, 6.18.38, 6.12.95 и 6.6.144.
  • CVE-2026-72137 - двойное освобождение памяти в модуле nat_keepalive. Проблема проявляется начиная с ядра 6.11 и устранена в выпусках 7.2.0, 6.12.101, 6.18.40 и 7.1.5. В открытом доступе опубликован рабочий эксплоит, позволяющий получить права root в системе.
  • Уязвимости (CVE не назначен) в файловой системе eCryptfs, потенциально приводящие к выполнению кода на уровне ядра при обработке специально оформленных шифрованных файлов.
  • Уязвимость (CVE не назначен) в модуле ntfs3, позволяющая осуществить подстановку исполняемого файла с битом suid root при монтировании специально оформленного образа ФС (показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя).
  • Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.


  1. Главная ссылка к новости (https://www.freebsd.org/securi...)
  2. OpenNews: SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера
  3. OpenNews: 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap
  4. OpenNews: GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
  5. OpenNews: Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость
  6. OpenNews: Уязвимости во FreeBSD, допускающие повышение привилегий и удалённое выполнение кода
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66158-linux
Ключевые слова: linux, freebsd
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (73) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 12:43, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +23 +/
    > переполнением буфера, двойным освобождением памяти, проблемами с форматированием строки и разыменованием указателя NULL

    фулл хаус :)

     
     
  • 2.5, опеншлёпивпродакшн (?), 13:03, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Самая сильная комбинация 4 туза и джокер.
     
     
  • 3.6, Аноним (6), 13:15, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > но в функции group_is_primary() это изменение забыли отразить и она продолжала получать информацию по старому смещению

    умудрились собрать с разными хидерами :)

     
  • 3.61, ыых (?), 19:47, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Не, самая сильная комба будет когда два джокера выпадут.
    Тогда туз линуса вскроется прямо в зрительном зале.

    Осталось только понять а что есть джокер...

     
  • 3.75, Аноним (75), 21:20, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Бьёт даже других четырех тузов в этой же партии?)
     
  • 2.12, Аноним123 (?), 13:46, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нету гонки. Есть куда рости ещё.
     
     
  • 3.22, чатжпт (?), 14:09, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +12 +/
    Расти, проверочное слово Rust/Раст
     
     
  • 4.24, Аноним (24), 14:24, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Java, Python или C# - всёравно куда распространнней
     
     
  • 5.48, Аноним (48), 17:58, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Java, Python или C# - всёравно куда распространнней

    Но гонки там точно так же есть ...
    CVE-2026-22701 A Time-of-Check-Time-of-Use (TOCTOU) flaw has been discovered in the pypi filelock package
    CVE-2025-12383 is a critical race condition vulnerability affecting Eclipse Jersey,

     

  • 1.2, Аноним10084 и 1008465039 (?), 12:51, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    На ioctl в фряхе неплохо так, три сразу
     
     
  • 2.43, Аноним (43), 16:48, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    До немного неуловимых тоже добрались. До совсем неуловимых OpenBSD тоже доберутся.
     

  • 1.3, Аноним (3), 13:01, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В начале недели обновился до 15.1-p3, новость явно запоздалая.
     
     
  • 2.49, dannyD (?), 18:20, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    а как ты хотел? чтоб тебя сначала пугали дырами?
     

  • 1.4, Аноним (4), 13:03, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре. Что-ли опять своими грязными ручками внутрь openssl залезли?
     
     
  • 2.13, Аноним (6), 13:46, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > опять своими грязными ручками внутрь openssl залезли

    Сейчас в этом ИИ успешно помогает.

     
  • 2.15, Аноним (48), 13:53, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре.

    Подсчитать ты CVEшки в строке не поленился, а вот пройти по ссылке ...

    https://ubuntu.com/security/CVE-2026-18798
    https://access.redhat.com/security/cve/cve-2026-63076
    https://www.suse.com/security/cve/CVE-2026-63075.html

     
  • 2.28, Аноним (24), 14:27, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре. Что-ли опять своими грязными ручками внутрь openssl залезли?

    Я когда то туда глянул и понял что не стоило. Т.е.это не тут "своими грязными ручками внутрь openssl залезли"
    - а, в других местах: по преднему грязными ручками оригинальных авторов  666-рогато-хвостатых.

     

  • 1.7, Аноним (6), 13:17, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +7 +/
    > проблемами с форматированием строки

    Как же далеки они от Паскаля...

     
     
  • 2.10, Аноним (10), 13:34, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    да, Сапкаль вещь тема
     
  • 2.16, Аноним (16), 13:56, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Естественно, паскаль то уже давно ближе к богу, земля ему пухом...
     
     
  • 3.29, Аноним (29), 14:28, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Все там будут.
     
  • 3.30, Аноним (24), 14:28, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    GNU Pascal, ..., Free Pascal, Lazarus, Delphi ?
     
     
  • 4.37, Аноним (16), 15:06, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    тоже ближе к богу, чем в жизни
     
     
  • 5.53, Аноним (53), 19:05, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Они ещё тебя переживут, рано закапываешь
     
  • 2.17, крабб (?), 13:56, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вспомнился учебник Фаронова
     
     
  • 3.25, xPhoenix (ok), 14:26, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А мне - Попова. Сначала ещё терпимо было, а вот главу про ООП явно другой человек писал. Это прям по стилю чувствуется.
     
     
  • 4.31, Аноним (24), 14:30, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Если он препод - тогда м.б.его студент(ы).
     
  • 3.50, Аноним (50), 18:22, 28/08/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.41, Аноним (-), 15:59, 28/08/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.44, Аноним (44), 16:50, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Был бы паскаль юзабельным и был бы на него хоть какой-то стандарт хотя бы уровня ANSI C - был бы нормальный язык.

    А так получили абстрактный академический язык без нормального ввода/вывода и взаимодействия ОС, без динамических массивов и прочего всего что нужно в жизни, и пропритетарный Борландовский диалект который его довел до применимости ценой того что это была одна проприетарная реализация. И не настолько был хорош, чтобы всем вот взять и завязаться на проприетарную реализацию (которой еще и не было под юниксы/линукс, ага)...

     
     
  • 3.54, Аноним (54), 19:06, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Был бы паскаль юзабельным и был бы на него хоть какой-то стандарт хотя бы уровня ANSI C - был бы нормальный язык.

    Common Lisp и юзабельный, и стандарт имеет (ANSI C по сравнению с ним студенческий реферат), но ему это не помогло стать мейнстримом. Видимо, дело не в этом?

     
  • 3.68, Аноним (68), 20:21, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А так получили абстрактный академический язык без нормального ввода/вывода и взаимодействия ОС, ...

    Что, я только что прочёл!...

     
     
  • 4.74, Аноним (74), 20:35, 28/08/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.69, Аноним (68), 20:23, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Был бы паскаль ... и был бы на него хоть какой-то стандарт хотя бы уровня ANSI C - был бы нормальный язык.

    "Паскаль, зафиксированная международными стандартами ISO 7185 и IEEE 770"(поисковик кто то ниасилил...) - тебе C#/Java/Python брехун мало?

     
  • 3.76, Аноним (76), 21:26, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Стандарты-то есть, и ISO Pascal и ISO Extended Pascal, там есть и динамические строки и массивы, и модули и обработка исключений, да только даже сам Вирт не принял эти стандарты. Фактически, стандарты Паскаля никому не нужны.
     
  • 2.51, Аноним (50), 18:26, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >Как же далеки они от Паскаля...

    За упоминание Паскаля в 2026 году, сразу же пинать по туловищу. И этот рефлекс довести до автоматизма.

     
     
  • 3.55, Аноним (53), 19:07, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Пиналка не выросла у тебя для этого, а мы его используем в тч в новых проектах.
     
     
  • 4.60, Ivan_83 (ok), 19:16, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не очень только понятно зачем дельфи то.
    Видел вакансии на вижал бейсик, но единочное - тоже не понимаю зачем, если только не саппортить легаси.
     
  • 3.62, Аноним (62), 20:01, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Паскаль безопасный язык и кусочки его синтаксиса живут в go и rust
     
     
  • 4.71, Аноним (68), 20:25, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Паскаль безопасный язык

    Ээ...
    Но, да, у профессионала в программировании и языке - любой язык безопасный; и наоборот - [станет] не безопасным.

     

  • 1.8, Аноним (6), 13:19, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > опубликован эксплоит, позволяющий выйти из изолированного контейнера

    Соседняя новость: "Фонд Sovereign выделил 508 тысяч евро на разработку Flatpak".

     
     
  • 2.9, Аноним (9), 13:30, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    И? Одно с другим не связно. И не должно быть связано. Или любите пересчитывать чужие денежки? А сколько лично вы пожертвовали?
     
     
  • 3.11, Аноним (6), 13:45, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем кормить того, кто делает авоську с ячейками, через которые всё вываливается?
     
     
  • 4.14, Аноним (9), 13:49, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Затем, что они так решили. А вы не в состоянии на это повлиять. Ваше мнение буквально ничего не значит.
     
     
  • 5.35, Аноним (6), 14:54, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Естественно, что кое-кто проплатил заказ на дырявую авоську.
     
  • 4.19, Аноним (16), 13:58, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    примерно ничего из этого не чинит флатпак в реальной жизни
     
  • 4.21, Ан1110н1110м (?), 14:07, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Лучше покормить тролля.
     
  • 4.26, Аноним (29), 14:27, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Так це ж сеялка.
     
  • 4.32, Аноним (24), 14:31, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Зачем

    Кто сказал что распилы только у нас.

     
  • 2.27, aname (ok), 14:27, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Видишь, флатпак смог залутать 508k зелёных денег.

    А чего добился ты?

     
     
  • 3.34, Аноним (24), 14:47, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ты ему предлагаешь распиливать "Отеественный" флетпак и прямиком из Китая прочее Импортозамещение ?
     
     
  • 4.36, Аноним (6), 14:56, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Западный спец Анаме другого и посоветовать не может :)
     

  • 1.38, Аноним (38), 15:38, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    На Андроид для получения root их можно использовать?
     
     
  • 2.42, Аноним (6), 16:42, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Обычно нет, Гугл вырезает все особенные фичи ядра.
     
  • 2.67, Shaula (?), 20:14, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Неположено чтобы не дай бог Вася из санкционной страны не обходил защиты банков и бирж не работающих с РФ.
     

  • 1.39, Ivan_83 (ok), 15:42, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > CVE-2026-58094 - состояние гонки в реализации ioctl-операции FIOSSHMLPGCNF

    Надо чтобы ядро было собрано или был загружен модуль для шаред памяти.
    На серверах часто не очень то и надо.
    Надо быть локальным юзером и иметь возможность запускать свой код.


    > CVE-2026-58093 - обращение к памяти после её освобождения в реализации ioctl TIOCSCTTY

    Надо быть локальным юзером и иметь возможность запускать свой код.


    > CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 - проблемы в реализации протокола PPP

    Можно даже не читать. mpd5 наше фсё.


    > CVE-2026-58092 - логическая ошибка в модуле mac_do

    Никто (кроме дарпы поди) этим не пользуется.
    Надо быть локальным юзером и иметь возможность запускать свой код.


    > CVE-2026-58091 - обращение к памяти после её освобождения в реализации ioctl SNDCTL_DSP_SYNCSTART

    Нужно чтобы звуковая подсистема была собрана и загружена.
    Надо быть локальным юзером и иметь возможность запускать свой код.


    > CVE-2026-58090 - обращение к памяти после её освобождения в реализации UNIX-сокетов, возникающее при обработке сообщений SOCK_STREAM.

    Надо быть локальным юзером и иметь возможность запускать свой код.
    Из всего перечисленного наверное самое всегда доступное :)


    > CVE-2026-58089 - логическая ошибка в драйвере hwpmc

    Мало кто этим пользуется...


    > CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076 - уязвимости в библиотеке openssl

    Фря тут постольку поскольку.
    Так же пользователь мог юзать OpenSSL из портов и оно там уже обновилось.


     
     
  • 2.46, Аноним (54), 17:14, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Надо быть локальным юзером и иметь возможность запускать свой код.

    Ну то есть в любом более-менее интересный проде. Хотя откуда на фряхе прод, тем более интересный?

     
     
  • 3.47, Ivan_83 (ok), 17:24, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Это что у вас за такой проходной двор в проде, что кто угодно может залогинится юзером и качать и запускать свой код?
     
     
  • 4.56, Аноним (54), 19:07, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Крупный облачный провайдер ¯⁠\⁠_⁠(⁠ツ⁠)⁠_⁠/⁠¯
     
     
  • 5.58, Ivan_83 (ok), 19:12, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не очень представляю зачем у вас толпы юзеров в сервер по SSH ходят.
     
     
  • 6.65, нах. (?), 20:08, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ну написано же - "интересный" прод! Толпы юзеров в общем ssh - интересновое! (в смысле интересно сколько секунд проработает пока нечаянно не уронят)
     

  • 1.40, Аноним (-), 15:57, 28/08/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –1 +/
     
  • 1.45, Аноним (45), 16:53, 28/08/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –1 +/
     
  • 1.52, нах. (?), 18:47, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    В ntfs3 ну тоже такая себе увизгивимость-увизгвимость - оказывается, если смонтировать диск с suid root бинарником - от рута, разумеется, поскольку только рут может позволить юзеру что-то монтировать - то ой, его можно исполнить и он будет suid root!

    Кто бы мог подумать!

    "Фикс" просто ломает поддержку suid/sgid атрибутов в ntfs3. Большое спасибо, а можно не надо?!

    Давайте лучше в ext4 ее сломаем. Чисто поржать!
    А то ж несесюрненько!

     
     
  • 2.57, Аноним (54), 19:10, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Давайте лучше выбросим этот локалхостный цирк с юниксовыми привилегиями и сделаем нормально. Хотя нет, зачем, лучше дальше ценнейшие порты <1024 защищать и без подписи главного ничего не монтировать.
     
     
  • 3.59, Ivan_83 (ok), 19:14, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ага, нагородить вендовые ACL с непонятными SID - лучше нинада.
     
     
  • 4.64, нах. (?), 20:06, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    они понятные и работают, но в юникс-лайк систему не вписываются никак. А одна винда у меня уже есть, ее вполне достаточно. (и там никаких suid бинарников)

     
  • 3.63, нах. (?), 20:05, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    у тебя уже есть одна винда, бегом туда.

     

  • 1.66, Shaula (?), 20:13, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    macOS покачто самая безопасная (то что критично к безопасности выкладывается с открытым кодом, закрыты только GUI и драйвера).
     
  • 1.70, anonymous (??), 20:25, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя

    Прям как в windows-xp

     
     
  • 2.72, Аноним (68), 20:30, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не бред, под XP есть антивирусы с практивной защитой всё такое быстро засигнализирующие или заблочащие. А, вот тут... ну не пользоватьже ЗАКРЫТЫМИ антивирусами, с блоба, тут не торт уже.
     

  • 1.73, Аноним (68), 20:32, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    (Что то подозрительно зачищается):
    >>> Шигорин не появлялся?
    >> Ніт!
    > А де ж він?

    Похоже mc явно его тихо выпер из модерации. И что ли даже забанил? Т.к.сравнительно давно уже не видно.
    А, может он даже уже вместе со Стрековым "- отдыхает", на нарах - где же ещё в РФ - патриотам быть?! Впрочем, нет - вряд ли т.к. этот не тянет, такой же как mc. Значит забанен.

     
  • 1.77, Аноним (76), 21:30, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.

    И как вы живёте после этого?

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру