Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе

09.09.2026 17:26 (MSK)

Исследователи из компании Nebula Security раскрыли сведения о 18 уязвимостях в ядре Linux и подготовили для них эксплоиты, позволяющие непривилегированному локальному пользователю получить права root в системе. Уязвимости устранены в различных весенних и летних обновлениях ядра. Выявленные проблемы:

  • CVE-2026-43502 (эксплоит) - уязвимость в сетевой подсистеме RDS (Reliable Datagram Sockets), вызванная некорректной очисткой закреплённых страниц памяти при сбое отправки данных в режиме zerocopy на этапе до постановки сообщения в очередь. Проблема получила кодовое имя ZcopyReaper, проявляется начиная с версии ядра 4.17 и устранена в ядре в мае. Эксплуатации уязвимости возможна на системах с ядром, собранным с опциями CONFIG_INET=y, CONFIG_AIO=y, CONFIG_RDS=y|m и CONFIG_RDS_TCP=y|m (как правило выставляются по умолчанию). Прав для работы с пространствами имён идентификаторов пользователей для атаки не требуется. Работа эксплоита продемонстрирована в openSUSE со штатным ядром 6.4.
  • CVE-2026-80714 (эксплоит) - уязвимость в подсистеме IPVS (IP Virtual Server), вызванная обращением к памяти после её освобождения из-за ошибочного выставления флага IP_VS_CONN_F_ONE_PACKET при синхронизации соединения, которое после истечения времени жизни соединения приводит к оставлению в хэш-таблице висячих указателей, ссылающихся на уже освобождённую структуру ip_vs_conn. Проблема устранена 19 августа. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
  • CVE-2026-74597 (эксплоит) - уязвимость в драйвере ip6_tunnel, вызванная ошибочным применением к инкапсулированному пакету смещения для опции HAO (Home Address Option), вычисленного на основании внешнего пакета. Через передачу инкапсулированного пакета со специально оформленным заголовком можно добиться записи данных за пределы выделенного буфера. Проблема устранена 19 августа. Работа эксплоита продемонстрирована в CentOS c ядром 6.12.
  • CVE-2026-74581 (эксплоит) - уязвимость в коде для работы с таблицами маршрутизации IPv6, вызванная обращением к памяти после её освобождения (после освобождения памяти под маршрут оставался активный указатель на этот маршрут). Проблема устранена 19 августа. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
  • CVE-2026-74480 (эксплоит) - уязвимость в подсистеме сетевых мостов, вызванная обращением к памяти после её освобождения в коде выхода из multicast-группы (после удаления элемента из связного списка цикл не прерывался и в ходе итераций производилось обращение по указателю на список портов, оставшемуся после удаления). Проблема устранена 9 августа. Работа эксплоита продемонстрирована в RHEL 10 c ядром 6.12.
  • CVE-2026-72255 (эксплоит) - уязвимость в модуле nf_queue подсистемы netfilter, вызванная обращением к памяти после её освобождения, возникающим в ситуации, если после удаления сетевого моста связанный с ним пакет ещё находился в очереди NFQUEUE. Проблема устранена 24 июля. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-72137 (эксплоит) - уязвимость в модуле IPSec XFRM, приводящая к двойному освобождению структуры skb при ошибке отправки keepalive-пакета. Проблема устранена 30 июня. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-68376 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к переполнению буфера из-за некорректного расчёта размера массива для хранения HMAC-идентификаторов. Проблема устранена 3 августа. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-68162 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к обращению к памяти после её освобождения при попытке изменения sysctl-параметра после закрытия управляющего сокета. Проблема устранена 10 апреля. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-64560 (эксплоит) - уязвимость в posix-cpu-timer, приводящая к обращению к памяти после её освобождения из-за состояния гонки между удалением таймера и вызовом exec() после смены лидера группы потоков. Проблема устранена 5 июля. Работа эксплоита продемонстрирована на устройстве Google Pixel с платформой Android.
  • CVE-2026-52933 (эксплоит) - уязвимость в подсистеме io_uring, приводящая в случае установки флага IO_POLL_CANCEL_FLAG к обращению к памяти после её освобождения из-за интерпретации как отрицательного числа значения atomic_read() при сравнении со счётчиком ссылок. Проблема устранена 15 апреля. Работа эксплоита продемонстрирована в Fedora Linux c ядром 6.19.
  • CVE-2026-52924 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к обращению к памяти после её освобождения из-за оставления активного указателя и данных в очереди отправки после освобождения таблицы потоков после возникновения ошибки "Stale Cookie". Проблема устранена 19 июня. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-52923 (эксплоит) - уязвимость в подсистеме SysV IPC, приводящая к обращению к памяти после её освобождения из-за оставления в структуре IDR висячего указателя на освобождённый элемент индекса. Проблема устранена 24 июля. Работа эксплоита продемонстрирована в RHEL 10 c ядром 6.12.
  • CVE-2026-52912 (эксплоит) - уязвимость в модуле nf_queue подсистемы netfilter, вызванная обращением к памяти после её освобождения из-за неверной обработки указателя после удаления сетевого моста при наличия связанных с ним пакетов в очереди NFQUEUE. Проблема устранена 1 июня. Работа эксплоита продемонстрирована в openSUSE c ядром 6.4.
  • CVE-2026-43501 (эксплоит) - уязвимость в коде переупаковки заголовков IPv6 SRH (Source Routing Header), приводящая к записи данных за пределы буфера из-за отсутствия проверки условий, при которых новый заголовок может оказаться больше старого. Проблема устранена 7 мая. Работа эксплоита продемонстрирована на соревновании kernelCTF.
  • CVE-2026-43042 (эксплоит) - уязвимость в механизме MPLS, приводящая к обращению к данным за пределами буфера из-за состояния гонки, возникающего при одновременном чтении блокировки и изменении размера таблицы. Проблема устранена 11 апреля. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
  • CVE-2026-31678 (эксплоит) - уязвимость в подсистеме openvswitch, вызванная обращением к памяти после её освобождения из состоянии гонки при удалении ссылки на сетевое устройство до завершения цикла RCU (Read-Copy-Update). Проблема устранена 2 апреля. Работа эксплоита продемонстрирована в Fedora Linux 44 с ядром 6.19.
  • CVE-2026-31659 (эксплоит) - уязвимость в реализации протокола B.A.T.M.A.N. (Better Approach to Mobile Ad-hoc Networking), приводящая к переполнению буфера из-за целочисленного переполнения, вызванного использованием 16-битных значений при вычислении размера буфера. Проблема устранена 18 апреля. Работа эксплоита продемонстрирована в Arch Linux c ядром 6.19.


  1. Главная ссылка к новости (https://www.openwall.com/lists...)
  2. OpenNews: Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе
  3. OpenNews: GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
  4. OpenNews: В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость
  5. OpenNews: 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap
  6. OpenNews: SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66239-kernel
Ключевые слова: kernel, linux
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (135) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Аноним (2), 17:41, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Все ошибки связанны с тем, что сишники до сих пор не научились работать с памятью. А если учесть, что на раст переходить они не хотят, то эти люди просто безнадёжны.
     
     
  • 2.4, Аноним (4), 17:47, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Все эти ошибки артефакты ложной и контр-продуктивной парадигмы играть в изоляцию. ОС не должна быть нянькой пользователя.
     
     
  • 3.11, s9gf4ult (ok), 18:01, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +9 +/
    Одна из прямых задач ос - обеспечение контроля прав доступа.
     
     
  • 4.40, Аноним (-), 18:39, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    нет ос - нет проблем, лол. первоочередная задача 100% саксесс
     
  • 4.77, a2y (?), 19:41, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • –7 +/
     
  • 3.30, Аноним10084 и 1008465039 (?), 18:26, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Винда 95 и особенно DOS - идеальные ОСи тогда. Никакой изоляции, делай что хочешь.

    На самом деле это могло бы быть справедливо, если пользователь = крутой программист, и его цель - выжать всё из железки. Но пользователю не это нужно, ему нужно программы запускать. А ОС - это не нянька для пользователя, а это защитник, чтобы эти самые программы не мешали другим программам

     
     
  • 4.45, Аноним (-), 18:42, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    да он прав - ос как интерыейс к железу должна давать макс возможностей. тут накладки от чужого эго, утрированные современными возможностями и исторически сложившаяся, - контролировать, управлять, завоёвывать. в принципе как и везде
     
     
  • 5.63, Аноним10084 и 1008465039 (?), 19:18, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ну для микроконтроллеров так и есть, в общем-то, там часто прошивка напрямую железом ворочает. Но в компьютере общего назначения живут вместе слишком много разных программ, чтобы оставлять это без контроля
     
  • 4.53, Вася Пупкин (?), 18:53, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У тебя есть сурс код чтоб посмотреть насколько они идеальные? Учитывая что эти софты коммерческие и принадлежат микро$офт, там багов скорее всего намного больше чем в открытом софте
     
     
  • 5.65, Аноним10084 и 1008465039 (?), 19:20, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Аноним выше говорил, что ОС не должна ограничивать никак пользователя, и в этом смысле DOS идеален - программа могла хоть с железом напрямую общаться, хоть DOS удалить

    А на деле, конечно, Win95 была не особо стабильной - ей было трудно защищаться от глючного софта

     
  • 4.176, pofigist (?), 08:50, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Программер - обычно самый проблемный юзер в системе, в следствии своей минимальной образованности. Посему именно его надо очень строго ограничивать.
     
  • 3.49, Метрика (?), 18:47, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Такого количества дыр в ядре бы не было, если была бы микроядерная или гибридная архитектура
     
     
  • 4.95, Аноним (95), 20:12, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Микроядерная архитектура от выходов за границы массивов, сама по себе, не защищает.
     
     
  • 5.106, Аноним (-), 20:42, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    да такой косяк можно в неск строчек накидать. много больше чеккер на такие косяки займёт, но если его в микроядро зашить - то, по идеи, уже и не так страшно будет, каких плагинов к нему ты там себе накачаешь, нет?
     
  • 5.168, Метрика (?), 06:25, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Микроядро уменьшает кодовую базу ядра в разы, а значит уменьшает потенциальный вектор атак и уязвимостей, 40 миллионов строк текущего ядра против 3-4 миллионов строк кода любого современного микроядра разница существенная
     
     
  • 6.170, Tron is Whistling (?), 07:45, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Забыли, что производительность I/O она тоже уменьшает в разы.
     
     
  • 7.177, pofigist (?), 08:52, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это уже лет 20 как не актуально, поскольку те дефектные (баг в геноме) процы от интеля, на которых это было так, остались разве что в музеях.
     
     
  • 8.191, Tron is Whistling (?), 14:30, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это было, есть и будет есть актуально, потому что каждое переключение контекста ... текст свёрнут, показать
     
  • 7.178, Метрика (?), 09:11, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну если вам производительность тогда лучше DOS ничего не придумано, программа работающая в одном пространстве с ядром, никаких переключений контекста, никаких накладных разходов, напрямую дергает за функции ядро через указатель
     
     
  • 8.190, Tron is Whistling (?), 14:20, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Именно Поэтому вот в этих ваших RTOS ах обычно кооперативная многозадачность и ... текст свёрнут, показать
     
  • 4.137, Аноним (137), 23:33, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Микроядерная архитектура или даже Раст конечено не позволили бы освобождать память структур сетевого моста пока остаются необработанные пакеты в очереди NFQUEUE
     
     
  • 5.172, Tron is Whistling (?), 07:47, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Конечно не позволили бы.
    "Ваша подсистема NF совершила недопустимую операцию и будет завершена, для продолжения работы подключите удалённую консоль."
     
  • 3.76, a2y (?), 19:40, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.8, Hexen (ok), 17:56, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да всё они знают и умеют. Просто человеческая природа индетерминированна и ошибки случаются даже если ты знаешь и умеешь.
     
     
  • 3.10, Аноним (-), 17:57, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
     
  • 4.182, Hexen (ok), 10:31, 10/09/2026 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 2.35, Сладкая булочка (?), 18:37, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > А если учесть, что на раст переходить они не хотят

    - Перейдите
    - Кто? Я?!

     
     
  • 3.67, Аноним (67), 19:23, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Мне переходить на раст имеет смысл только если я захочу что-то оптимизировать, так как я уже пишу на языках с безопасным управлением памятью.
     
     
  • 4.181, Аноним (181), 10:03, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Visual BASIC?
     
  • 3.86, Аноним (-), 19:59, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    вы можете переходить в следующую тему
     
  • 2.41, Метрика (?), 18:39, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Сеньору видимо не обьяснили, что рантайм раста это си либы, а он служит лишь оберткой на дыренями
     
     
  • 3.68, Аноним (68), 19:25, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Чего? Что ты имеешь ввиду? Libc?
     
     
  • 4.74, Метрика (?), 19:34, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не только... алгоритмы сжатие, парсинг, шифрование, матан и тд никто на ванильный раст не переписывал так то, оно там unsafe кау бы
     
     
  • 5.81, Аноним (81), 19:52, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >>> рантайм раста это си либы
    >> Что ты имеешь ввиду? Libc?
    > алгоритмы сжатие, парсинг, шифрование, матан

    Ничего из перечисленного не относится к рантайму языка программирования.

     
     
  • 6.167, Метрика (?), 06:22, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ча ладно? Базовый тип String с его фукциями парсинга не входит в рантайм? Наверное юзаешь голый массив char с нулевым символом на конце? И преобразуешь и строки в число наверное тоже битовыми операторами?
     
     
  • 7.192, Аноним (81), 15:48, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Базовый тип String с его фукциями парсинга не входит в рантайм?

    Нет, не входит. Или уже да почитай, что такое рантайм.

    И да, растовый String и его функции парсинга не требуют "си либ", о которых ты поешь.

     
  • 5.87, Аноним (-), 20:01, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    количество в качество, чек, ничто не вечно под луною, чек, ну и единство/борьба противоположностей - чек. 3/3 диалектика конфёрмд

    +1 оборот гегелю

     
  • 5.111, Аноним (95), 20:51, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну пусть не относится. Но поробуй без этого напиши на Раст, например, расчётик волновода.
     
  • 5.169, Проходил мимо (?), 07:21, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ндааа... Господин иксперд, вы бы не мешали в одну кучу то, что идет в Rust из коробки и разного рода внешние сторонние либы. И даже они, замечу, далеко не все являются обертками над либами Сишными, как вы тут пытаетесь втереть людям.
     
  • 2.79, Аноним (79), 19:47, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Все ошибки связанны с тем, что

    те, кто пишут фичи, не особо задумываются об ошибках и раст им не помеха, раст им подспорье для распила бюджета на переписывание

     
     
  • 3.107, Аноним (-), 20:46, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.166, GNU Overlord (ok), 01:46, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > не особо задумываются об ошибках

    Собственно, об этом и новость.

     
  • 2.100, Ivan_83 (ok), 20:32, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Чувак, иди напиши на расте лучше, только с нуля, не порти чужие проекты.
     
  • 2.144, localhostadmin (ok), 23:55, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    как будто они не начнут в целях оптимизации городить unsafe блоки
     
     
  • 3.148, Аноним (148), 00:24, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ну если только подтянутся к уровню дидов
     
  • 3.153, Аноним (81), 00:35, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > как будто они не начнут в целях оптимизации городить unsafe блоки

    Лол. Думаешь, вот эти все use-after-free и double free из новости были из-за попыток в оптимизации?

     
  • 3.158, Аноним (148), 00:41, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ну релизку подгонят, либо, как обычно, свои таргеты новые на тесты подвезут. НЕОНОВЫЕ ВЫВЕСКИ ХЕРРОУ ВОРЛД ЖДУТ ТЕБЯ
     
  • 2.180, Аноним (181), 09:58, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Какие будут оправдания когда всё таки перейдут на Rust?
     

     ....большая нить свёрнута, показать (47)

  • 1.6, Аноним (6), 17:53, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –10 +/
    Линукс перемещается на первое место по уязвимостям, где преимущество свободной лицензии, где преимущество "тысячи глаз", где преимущество что на тебя сейчас все копораты пишут...?
     
     
  • 2.12, s9gf4ult (ok), 18:02, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +8 +/
    А вот если бы уязвимости не нашли, но линкс продолжал бы быть самым безопасным.
     
     
  • 3.71, Аноним (71), 19:29, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Для идеалистов, для которых и раст "безопасен".
     
     
  • 4.188, s9gf4ult (ok), 12:02, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Для идеалистов, для которых и раст "безопасен".

    Если ты хотел сказать, что раст "для идеалистов" и не спасает от ошибок, то все перечисленные в топике уязвимости были бы отловленны растом.

     
  • 2.13, Аноним (13), 18:02, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Собственно преимущество, что эти дыры закрыты ;)
     
     
  • 3.16, Аноним (6), 18:06, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Их завтра найдут в другой подворотне
     
     
  • 4.19, Аноним (13), 18:07, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    А в закрытой системе не найдут. Ну вернее они будут известны не только лишь всем.
     
     
  • 5.21, Аноним (6), 18:10, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И?
    Это ж плюс некоторым образом, если по-философски
     
     
  • 6.22, Аноним (6), 18:12, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В смысле что тебя можно посадить за модификацию кода, а если её нет, то за неправильное использование предоставляемого или типа того
     
  • 6.23, Аноним (13), 18:12, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В чем плюс ?
    Если известно ВСЕМ, это полюбому закрывают.
    А если только избранному кругу, то этот избранный круг на коне.
     
     
  • 7.26, Аноним (6), 18:17, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Т.е. использование уязвимостей сведено к минимуму и подобное отслеживается даже при помощи запроса полиции, типа кто тут у вас ипотеку сильно раньше хотел выплатить, и вот он список, а вот и чел который с этой частью ядра работал, иди-ка сюда мил человек, кому сли, чего слил, а в опенсурсе такого в принципе невозможно
     
     
  • 8.34, Аноним (13), 18:31, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну меня не коснулось, значит норм А через неделю у меня появились деньги и меня... текст свёрнут, показать
     
     
  • 9.38, Аноним (6), 18:38, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну это я с идеалистических позиций пишу, так же как и вы про Линукс и, уж теперь... текст свёрнут, показать
     
     
  • 10.47, Аноним (13), 18:46, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да нет у меня никакой идеалистической позиции стар уже для этого дерьма D Все... текст свёрнут, показать
     
  • 7.27, Аноним (6), 18:18, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Там вычислимеем кто обнаружил, начал пользоваться или слил, тут нет
     
     
  • 8.33, Аноним (13), 18:29, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вы в идеальном мире живете, где все логируется ... текст свёрнут, показать
     
     
  • 9.159, Аноним (148), 00:43, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    везде, кроме вас самих хДДД ... текст свёрнут, показать
     
  • 5.58, Мемоним (?), 19:07, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Microsoft готовится установить новый рекорд по количеству исправленных уязвимостей в рамках сентябрьского Patch Tuesday (Вторник патчей). По данным The Verge, только для Windows компания выпустит более 650 исправлений, что примерно в шесть раз превышает обычный ежемесячный показатель.

    Буквально вчера

     
  • 5.78, Аноним (78), 19:43, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Циско и microsoft слиты исходники
    Так что мошенникам будут известны, а всем остальным безразличны
     
     
  • 6.97, Аноним (13), 20:23, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Какой давности исходники ?
    Хотя циску только с торрентов обновлять, так что резонно.
    Ну тут сами виноваты и вообще импортозамещайтесь )
     
     
  • 7.187, User (??), 12:00, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Так вот жи, вот! Мокротык!
    OH, shi...
     
  • 2.14, 1 (??), 18:02, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    "тысячи глаз" ничего не гарантируют.
     
     
  • 3.108, Аноним (-), 20:47, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    девиз _ии_ корпораций, не иначе
     
  • 2.28, Метрика (?), 18:19, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А небыло никогда никакой стабильности, только вера в тысячи глаз и фанатичная любовь к халяве, итог не вывозят спагетти си-код, c++ не осилили, решили растом си лапшу завернуть и сделать хорошую мину при плохой игре
     
     
  • 3.101, Ivan_83 (ok), 20:34, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну конечно, вот у огрызка и мс ошибок в коде нет, так ведь? Или вам никто не говорит чтобы акции не обвалились?)
     
  • 3.127, Аноним (127), 21:56, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ты предъявляешь как приговор ровно то, что является отчётом Восемнадцать раскры... большой текст свёрнут, показать
     
     
  • 4.174, Метрика (?), 08:19, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    C++ отклонил торвальдс с формулировкой "сложнааа!, ничего не понятнаа"

    Рантайн C++ есть и без аллокации памяти, исключения и RTTI отключаются в компиляторе, аналоги STL для встраиваемых систем имелись уже тогда

     
  • 2.32, Аноним10084 и 1008465039 (?), 18:28, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    "Тысячи глаз" оказались самонадеянной выдумкой Эрика Реймонда

    Но в целом всё логично, Линукс стал много использоваться - в нем стали находить больше всего уязвимостей. В многом показатель востребованности - в ненужной ОС дырки не ищут

     
     
  • 3.99, Аноним (13), 20:31, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не очень то и самонадеянной. Вот буквально в этой новости написано про ЗАКРЫТЫЕ 18 уязвимостей.
    И не важно что это был "тысяча первый" глаз и даже не человека.
     
     
  • 4.105, Аноним10084 и 1008465039 (?), 20:42, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У Реймонда упор был на то, что это ключевое преимущество опенсорса - что все смотрят и исправляют уязвимости. А на деле вышло скорее, что тысячи глаз смотрят на то, что используется. Была Винда - исследовали ее. Линукс стал популярен - теперь вовсю смотрят и его. Винда, причем, хоть и закрытые сорсы, но MS выкладывает отладочные символы на всё - так что исследовали там не мало несмотря на закрытый код. Разве только патч не мог никто сделать кроме MS, это минус, да
     
     
  • 5.149, aname (ok), 00:26, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Теорема Неуловимого Джо во всей красе
     
     
  • 6.160, Аноним (148), 00:44, 10/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.141, Аноним (141), 23:49, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну как сказать: «Вторник Патчей», сентябрь 2026: Microsoft исправила рекордные 966 проблем безопасности, включая две уязвимости «нулевого дня»
     

  • 1.7, Аноним (-), 17:55, 09/09/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.42, Сладкая булочка (?), 18:40, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > уязвимость в подсистеме io_uring

    io_uring еще не рекордсмен по cve?

     
     
  • 2.43, Метрика (?), 18:41, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Он забагованный от рождения и ни конца не края этому нет
     
     
  • 3.102, Ivan_83 (ok), 20:36, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это называется плохая архитектура.
    Есть решения где трудно допустить ошибки, а есть где трудно не допустить ошибок. ринг про последнее.
     
     
  • 4.128, Сладкая булочка (?), 22:03, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Это называется плохая архитектура.
    > Есть решения где трудно допустить ошибки, а есть где трудно не допустить
    > ошибок. ринг про последнее.

    Так интересно совпало, что его автор тяготеет к расту.

     
  • 4.165, Lamerok (?), 01:40, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Это называется плохая архитектура.

    я то думал это программист с руками из задницы, а оказывается это архитектура)

     
  • 2.61, Мемоним (?), 19:11, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Там достойный конкурент в виде ksmbd
     
  • 2.66, Аноним (13), 19:22, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Уринотерапия до добра не доводит ;)
    Как корабль назовёшь...
     
     
  • 3.103, Аноним (13), 20:36, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    mocha кстати тоже стало реже встречаться в package.json )
     
  • 3.129, Сладкая булочка (?), 22:04, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Уринотерапия до добра не доводит ;)
    > Как корабль назовёшь...

    Кто-то любит дождь из золота, только есть нюанс.

     
  • 3.131, Аноним (13), 22:07, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Надо переименовать в ssanin_io
     
  • 2.92, Аноним (-), 20:06, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    пока нет, его обходят закрытые комплексные системы
     

  • 1.44, Аноним (44), 18:42, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    >Уязвимости устранены в различных весенних и летних обновлениях ядра.

    Вот это главное, но с развитием нейронок выявление багов заметно выросло во всех проектах.
    https://www.kernel.org

     
     
  • 2.52, Аноним (6), 18:51, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Т.е. вы признаёте что без денег корпорастов без использования, я уж там не знаю платного или бесплатного, токенов Линукс вобще не тянет телегу свободы никуда, всё правильно? Вот это я понимаю, свобода... Г_споди, а нам тут столько лет причёсывали...
     
     
  • 3.60, Аноним (60), 19:11, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    допустим. А кто тянет? бсд чтоли, или микрософт? даже кривой линукс работает, нет никакой проблемы исправить баг, отправить в апстрим, или не отправить, а вести свою кастомную ветку.
     
  • 3.70, Аноним (13), 19:28, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Г_споди, а нам тут столько лет причёсывали...

    Где начинается твоя свобода, заканчивается чужая. Другого не дано.

     
     
  • 4.150, Аноним (148), 00:27, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Другого не дано.

    вам бы концепцию рогаликов ознакомиться

     
  • 4.179, Malinovsky (?), 09:29, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Свобода предполагает отсутствие ограничений. То есть свобода передвижений абсолютна. Когда людей штрафуют скажем за переход в неположенном месте где-нибудь в деревне, потому что ребенок перешел дорогу прямо, а не двинулся за 15 километров в обход это и есть то что нарушает явно прописанную свободу передвижения. Там уже не важно самокат или автомобиль или моно колесо используется при наезде - тут очевиден умысел с самомнением и это всегда должно расцениваться как попытка убийства или для того, чтобы покалечить. Те кто катаются на велосипеде отчетливо понимают, что когда ситуация сложная нужно готовиться к тому что спрыгнуть придется с велосипеда и увести его в сторону, если какой-нибудь ребенок будет ехать поперек. Сбивать ребенка на велосипеде глупо и бесполезно только потому что он не смотрит по сторонам. Поэтому идиотизма у нас хватает. Особенно разочаровывают идиоты, которые вводят незаконно законы, ограничивающие свободу, хотя это и есть преступление и искусственное создание виновных. Причем свою деятельность сторонники теории наказания оформляют как якобы нечто относящееся к любви, то есть речь про ответственность. И вот это слово относящееся к самостоятельной заботе о ком-то применяют к убийцам. Какая ответственность может быть у маньяка? Чтобы он убивал чаще? И вот ту дурь пропихивают слабоумным. Поэтому подобные фразы про свободу противоречат заложенному в этим слова смыслу полностью. Оно может применяться только относительно зарубежных стран что вот там живут особи, которые неспособны в логику и у них мысли ломаются крайне быстро, а мы можем признать очевидное и отменить все решения под воздействием психопатов, которые искусственно создавали видимость собственной нужности.
     
  • 2.115, Аноним (-), 21:02, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    читал тут роман исторический - один герцог решил плебеям лопаты, одежду и еду выдавать - так они ему ров успели выкопать, дома для крестьян построить и тп - короче устояли перед варварами. о чём это я
     
     
  • 3.134, Аноним (134), 22:36, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И прокляли они лопаты! Ведь если же копать руками, то работой будут обеспечены и дети и внуки! На 10 поколений бы хватило работы, а теперь?
     
     
  • 4.139, Аноним (148), 23:47, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    в расходники записали, но устно, и в ту летопись не вошло
     

  • 1.48, Аноним (48), 18:47, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    у Грега глаза вытекли? Помнится как они универ захейтили, когда студенты решили забекдорить линукс, а ту в каждом сетевом компоненте бекдор :) Глаза залили?
     
     
  • 2.50, Метрика (?), 18:50, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ля, торвальдс в одном интервью из фильма сам говорил что линукс взлетел лишь из за того что у BSD были лицензионные терки с AT&T, еслм бы их не было в то время, линукс нафиг никому не сдался

    Это его слова, фильм вроде революционная ос

     
     
  • 3.62, Аноним (60), 19:15, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    и что в этом удивительного, бсд и его лицензия, ну такое себе, не было бы терок с теми, то были бы с другими, как бы жпл не хейтили, но он монументален, а бсд как дышло, можно вертеть как хош, и смысл на него время тратить, если твой код от тебя же закроют по щелчку.
     
     
  • 4.72, Метрика (?), 19:31, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У бзди не было еще лицензии bsd, там как раз вопрос решался с AT&T из за кода из System V
     
  • 3.75, Аноним (44), 19:40, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >фильм вроде революционная ос

    https://youtu.be/n1F_MfLRlX0?si=2Dmf6DEvHPjZZdAM&t=396

     
  • 3.116, Аноним (-), 21:04, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    когда-то электромобили проиграли бензину. оглянитесь сейчас
     
     
  • 4.154, aname (ok), 00:35, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Проиграли не автомобили, проиграла система хранения энергии. Как только система хранения электрической энергии сможет превзойти химическую, по показателям в жизненном цикле, тогда эра сжигаемого топлива пойдёт на смену.
     
  • 2.55, Аноним (13), 18:55, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А код точно тот же что и был ?
    Может корпорасты понадобавляли...
     
     
  • 3.56, Аноним (6), 19:01, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Иди проверь их там по десятку тысяч комитов ежемесячно
     
     
  • 4.64, Аноним (13), 19:18, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну вот ИИшечка ищет )
    Все в выигрыше. Не вижу причин для паники.
     
  • 4.117, Аноним (-), 21:05, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    команда что апрувы на коммиты ставит?
     
  • 3.164, Аноним (148), 01:00, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    конечно, а мы приняли и не опротестовали. как быть?
     

  • 1.57, Мемоним (?), 19:04, 09/09/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.69, Аноним (69), 19:27, 09/09/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.96, Аноним (96), 20:19, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Молодцы что сразу с эксплоитами. Пусть любители не обновлять систему напрягутся.
     
     
  • 2.140, Аноним (148), 23:49, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    они и систему ставить - не любители хД
     

  • 1.98, Аноним (98), 20:26, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Чуть чихнуло и у тебя сразу root-доступ. Эту систему не исправить.
     
     
  • 2.110, Аноним (13), 20:49, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да, "всего лишь" нужно получить локальный доступ...
     
     
  • 3.138, Аноним (138), 23:38, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    не проблема, браузер, js, jit...
     
  • 2.113, Аноним (13), 20:51, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Эту систему не исправить.

    На винде по SMB от слитых NSA эксплоитов было кажется больше ущерба, не ?

     
     
  • 3.155, aname (ok), 00:36, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну как бы, там не 4% было. Эфект масштаба же
     
  • 2.120, Аноним (-), 21:08, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    какую? кодосодержащую?
     

  • 1.126, User097 (ok), 21:51, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > Линукс перемещается на первое место по уязвимостям

    Linux переместился на второе место по десктопу. Колокол по Windows и Apple.

     
     
  • 2.142, Аноним (148), 23:50, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    да тут вайн обновилили, чё уж вы с плеча так
     

  • 1.132, Аноним (132), 22:12, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Теперь тысяча глаз вооружённая нейронками наконец сделает Linux снова самой безопасной ОС! Ничего другого нет.
     
     
  • 2.143, Аноним (148), 23:50, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ну конечно, как две тысячи глаз туда пересадили, лол
     

  • 1.171, Sm0ke85 (ok), 07:46, 10/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе

    Т.е. нейронка разряжается тысячами цве, а реальных эксплоита 18??? ахахах

     
  • 1.175, _oleg_ (ok), 08:47, 10/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Отлично! Ещё несколькими ошибками меньше. Работайте, мужики.
     
     
  • 2.185, Аноним (98), 11:17, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Одна исправляется, две добавляются.
     
  • 2.186, ЯдраЧистыйИзумруд (?), 11:33, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Самое, лучшее.
     

  • 1.183, Аноним (183), 10:35, 10/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Хмм,
    CVE-2026-72255 (эксплоит)
    CVE-2026-52912 (эксплоит)
    1 исправит и 2, но это ИИ

    а в CVE-2026-74480 тут надо в "консерваторию" ибо пример в функции
    br_multicast_fwd_src_remove явно говорит что и в br_multicast_leave_group полный п..ц

     
  • 1.184, опеншлёпивпродакшн (?), 11:12, 10/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Когда узнаёшь от технологиях в ядре Linux по их уязвимостям.
     
  • 1.189, Аноним (189), 13:23, 10/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Valgrind наше фсё.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить новость, Поддержать