Финансовое обозрение
Воскресенье, 10 мая, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Все как в Windows: новая дыра в Linux открывает root-доступ почти без шансов на защиту

10.05.2026
A A
0
29
SHARES
482
VIEWS
FacebookTwitter
Все як у Windows: нова діра в Linux відкриває root-доступ майже без шансів на захист

Исследователи по кибербезопасности сообщили о новой критической уязвимости Linux под названием DirtyFrag, которая позволяет локальное повышение привилегий до root. Проблема появилась вскоре после нашумевшей уязвимости CopyFail и уже вызвала беспокойство среди Linux-сообщества.

Часть экспертов предупреждает, что DirtyFrag может стать особенно опасной для серверов, контейнерных сред и облачной инфраструктуры. О новой угрозе сообщило техническое издание Hackaday в еженедельном обзоре кибербезопасности.

Другие новости

Baldur’s Gate 3: Larian снова накормила консольных игроков — 19 новых модов и три подкласса

Baldur’s Gate 3: Larian снова накормила консольных игроков — 19 новых модов и три подкласса

10.05.2026
Subnautica 2 показала геймплей за 5 дней до раннего доступа — и это выглядит именно так, как надо

Subnautica 2 показала геймплей за 5 дней до раннего доступа — и это выглядит именно так, как надо

10.05.2026

DirtyFrag сочетает механизмы предыдущей уязвимости CopyFail, связанной с xfrm-ESP в Linux, и новую проблему в функции RPC. Вместе они позволяют манипулировать page cache — кэшем страниц ядра Linux, в котором временно хранятся данные с диска для быстрого доступа.

«Dirty Frag работает путем сочетания двух ошибок ядра — xfrm-ESP Page-Cache Write и RxRPC Page-Cache Write», — объяснил исследователь безопасности Хюнву Ким, который обнаружил проблему. По его словам, это позволяет изменять защищенные системные файлы в памяти без надлежащей авторизации.

Суть атаки заключается в том, что ядро Linux отдает предпочтение кэшированной версии файла. Если злоумышленник получает возможность менять содержимое кэша страниц, он фактически может подменить истинное содержимое системного файла без прямого редактирования самого файла на диске. Именно этим и пользуется DirtyFrag.

Исследователи объясняют, что атака использует специальные бинарные файлы Linux, которые запускаются с root-правами, например, su. Уязвимость позволяет изменить код, который должен был бы запрашивать пароль пользователя, на запуск shell-оболочки с полными привилегиями администратора.

«Уязвимость не зависит от race condition, имеет очень высокий процент успешной эксплуатации и не вызывает падение ядра даже в случае неудачной атаки», — отмечает TechRadar со ссылкой на исследователей.

В отличие от удаленных эксплойтов, DirtyFrag не позволяет взломать систему «с нуля» через Интернет. Для атаки необходимо уже иметь возможность запускать код или команды на целевом устройстве. Однако именно это и вызывает беспокойство специалистов, поскольку почти любая локальная или сетевая уязвимость после этого может превратиться в полный root-доступ.

Особую опасность DirtyFrag представляет для контейнерных сред и серверной инфраструктуры. Атакующий потенциально может выйти за пределы контейнера, получить доступ к привилегированной среде или закрепиться в системе даже после закрытия первоначальной уязвимости, через которую был получен доступ.

«Это локальная уязвимость, но если что-либо другое на сервере уже было скомпрометировано — уязвимый сервис, утечка SSH-ключа или container escape — DirtyFrag превращает это в полный root-доступ», — отмечают администраторы Linux-сообщества на Reddit.

Проблема также осложняется тем, что предыдущие защитные меры, созданные после появления CopyFail, не блокируют DirtyFrag. Временные смягчения, которые предусматривали отключение отдельных модулей ядра Linux, оказались недостаточными для новой атаки.

СпецпроектыТравневий суперрозпродаж Blackview на AliExpress: новітні смартфони з Android 15 та знижки до 40%RB24: що вміє застосунок РАДАБАНКу і чи варто його спробувати

Отдельное беспокойство вызвало то, что публикация DirtyFrag состоялась раньше, чем Linux-разработчики успели подготовить патчи. По данным Tom’s Hardware, эмбарго на раскрытие уязвимости было нарушено посторонним лицом, после чего эксплойт оказался в открытом доступе. На момент публикации готовых патчей от большинства Linux-дистрибутивов еще нет. В то же время эксперты рекомендуют администраторам временно выключать уязвимые модули ядра и максимально ограничивать возможность локального выполнения кода на серверах.

New Linux kernel LPE (Dirty Frag) — no patch yet, here's the workaround
byu/webnestify inhomelab

По данным NHS England Digital, проблема затрагивает ядра Linux, начиная примерно с 2017 года. Среди подтвержденных уязвимых систем — Ubuntu, Fedora, RHEL, AlmaLinux, openSUSE и CentOS Stream. Canonical также подтвердила проблему в Ubuntu и оценила уровень опасности DirtyFrag в 7,8 балла по шкале CVSS 3.1, что соответствует уровню HIGH.

Ситуация привлекла внимание и американского агентства кибербезопасности CISA. Предыдущую уязвимость CopyFail уже добавили в список KEV — Known Exploited Vulnerabilities, куда попадают уязвимости, активно используемые в реальных атаках. Это означает, что государственным учреждениям и компаниям рекомендуют срочно обновлять системы и минимизировать риски эксплуатации Linux-серверов.

Іранські хакери поклали Ubuntu: найпопулярніший Linux-дистрибутив досі не відновився повністю

Источник: Hackaday

Share12Tweet7Share1ShareShare

Читайте также

Baldur’s Gate 3: Larian снова накормила консольных игроков — 19 новых модов и три подкласса
Технологии

Baldur’s Gate 3: Larian снова накормила консольных игроков — 19 новых модов и три подкласса

10.05.2026

8 мая 2026 года Larian Studios одобрила очередной пакет из 19 модов для консольных версий Baldur’s Gate 3 на PS5...

Read moreDetails
Subnautica 2 показала геймплей за 5 дней до раннего доступа — и это выглядит именно так, как надо

Subnautica 2 показала геймплей за 5 дней до раннего доступа — и это выглядит именно так, как надо

10.05.2026
Как «Затерянные» и «Извне», но с юмором: новый сериал Apple TV «Бухта вдов» получил почти идеальные 97% свежести

Как «Затерянные» и «Извне», но с юмором: новый сериал Apple TV «Бухта вдов» получил почти идеальные 97% свежести

09.05.2026
Персональный тренер в кармане: Google запускает Health Coach за $9,99 в месяц

Персональный тренер в кармане: Google запускает Health Coach за $9,99 в месяц

09.05.2026
Next Post
Катар возобновил экспорт СПГ через Ормузский пролив, — Bloomberg

Катар возобновил экспорт СПГ через Ормузский пролив, - Bloomberg

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Присоединяйся к нам!

Другие новости

Ракетоносцы и санкционка: Каспий превращается в главную военную артерию Кремля

Ракетоносцы и санкционка: Каспий превращается в главную военную артерию Кремля

10.05.2026
Катар возобновил экспорт СПГ через Ормузский пролив, — Bloomberg

Катар возобновил экспорт СПГ через Ормузский пролив, — Bloomberg

10.05.2026
Все как в Windows: новая дыра в Linux открывает root-доступ почти без шансов на защиту

Все как в Windows: новая дыра в Linux открывает root-доступ почти без шансов на защиту

10.05.2026
Несмотря на перемирие: Россия нанесла удар по жилому многоэтажному дому в Харькове — среди пострадавших есть ребенок

Несмотря на перемирие: Россия нанесла удар по жилому многоэтажному дому в Харькове — среди пострадавших есть ребенок

10.05.2026
Путин заявил, что Украина якобы «не готова» к обмену пленными

Путин заявил, что Украина якобы «не готова» к обмену пленными

10.05.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Почти 4,8 млн украинцев получат «Национальный кешбэк» за март, 42% пользователям поступит выплата за топливо

Военный сервис для иностранных добровольцев: как Украина упрощает путь от контракта до передово

Парад без свидетелей: Москва закрыла мероприятие для иностранной прессы

ВСУ отразили 51 атаку россиян с начала суток — наиболее ожесточенные бои ведутся на Покровском направлении

Кардиолог из Житомира выдавал фиктивные больничные за деньги — сообщено о подозрении

Трамп допустил, что перемирие между Украиной и Россией может быть больше трех дней

Главное

Будет ли Украина бить за пределами парада в Москве: что говорит источник РБК-Украина
Политика

Будет ли Украина бить за пределами парада в Москве: что говорит источник РБК-Украина

08.05.2026

Украина пообещала не атаковать парад, но будут ли удары по остальной территории России? Президент Владимир Зеленский исключил...

Трамп назвал оптимистичный прогноз по завершению войны с Ираном

Трамп назвал оптимистичный прогноз по завершению войны с Ираном

07.05.2026
Три руководителя вагоностроительного завода получили подозрение за бракованные вагоны для УЗ – фото

Три руководителя вагоностроительного завода получили подозрение за бракованные вагоны для УЗ – фото

04.05.2026
Одиночество президента: с кем после увольнения Ермака советуется Зеленский

Одиночество президента: с кем после увольнения Ермака советуется Зеленский

05.05.2026
НКРЭКУ планирует повысить впервые за 4 года тарифы «Укртрансгаза» и стимулировать долгосрочное бронирование мощности

НКРЭКУ планирует повысить впервые за 4 года тарифы «Укртрансгаза» и стимулировать долгосрочное бронирование мощности

05.05.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить