Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе

28.08.2026 11:50 (MSK)

Во FreeBSD устранено 8 уязвимостей, который дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 и 14.4-RELEASE-p9.

  • CVE-2026-58094 - состояние гонки в реализации ioctl-операции FIOSSHMLPGCNF, применяемой для настройки размера страницы разделяемой памяти. Проблема вызвана отсутствием выставления блокировки при выполнении операции проверки изменения размера, что позволяло через отправку двух одновременных запросов с разным размером добиться выставления некорректных параметров объекта.
  • CVE-2026-58093 - обращение к памяти после её освобождения в реализации ioctl TIOCSCTTY, применяемого для управления псевдотерминалом. Проблема вызвана некорректной работой с блокировками.
  • CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 - проблемы в реализации протокола PPP (Point-to-Point Protocol), вызванные некорректной проверкой размера обрабатываемых параметров.
  • CVE-2026-58092 - логическая ошибка в модуле mac_do, предоставляющем функциональность для запуска команд под другим пользователем. Проблема вызвана изменением структуры хранения информации о правах пользователей - основной идентификатор группы пользователя был перенесён в отдельную структуру, но в функции group_is_primary() это изменение забыли отразить и она продолжала получать информацию по старому смещению.
  • CVE-2026-58091 - обращение к памяти после её освобождения в реализации ioctl SNDCTL_DSP_SYNCSTART, применяемом для синхронного запуска воспроизведения на несколько звуковых устройств. Уязвимость вызвана некорректной работой с блокировками и проявляется на системах с несколькими звуковыми устройствами.
  • CVE-2026-58090 - обращение к памяти после её освобождения в реализации UNIX-сокетов, возникающее при обработке сообщений SOCK_STREAM.
  • CVE-2026-58089 - логическая ошибка в драйвере hwpmc, предназначенном для отслеживания производительности, из-за которой сбор статистики не отключался после повышения привилегий при выполнении suid root процессов. Проблема позволяет обычному пользователю отслеживать активность в привилегированных процессах.
  • CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076 - уязвимости в библиотеке openssl, вызванные переполнением буфера, двойным освобождением памяти, проблемами с форматированием строки и разыменованием указателя NULL. Потенциально некоторые из проблем не исключают организацию удалённого выполнения кода.



Несколько опасных проблем, позволяющих локальному пользователю получить права root, также выявлены в ядре Linux:

  • CVE-2026-53361 - обращение к памяти после её освобождения в реализации сокетов AF_UNIX. В открытом доступе опубликован эксплоит, позволяющий выйти из изолированного контейнера. Работа эксплоита продемонстрирована в Ubuntu 24.04, RHEL 10 и Debian 13 с ядрами Linux 6.8, 6.12, 6.14 и 6.17. Проблема устранена в обновлениях ядра 7.1.0, 6.18.38, 6.12.95 и 6.6.144.
  • CVE-2026-72137 - двойное освобождение памяти в модуле nat_keepalive. Проблема проявляется начиная с ядра 6.11 и устранена в выпусках 7.2.0, 6.12.101, 6.18.40 и 7.1.5. В открытом доступе опубликован рабочий эксплоит, позволяющий получить права root в системе.
  • Уязвимости (CVE не назначен) в файловой системе eCryptfs, потенциально приводящие к выполнению кода на уровне ядра при обработке специально оформленных шифрованных файлов.
  • Уязвимость (CVE не назначен) в модуле ntfs3, позволяющая осуществить подстановку исполняемого файла с битом suid root при монтировании специально оформленного образа ФС (показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя).
  • Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux. В ядре Linux 7.2 устранено почти 2000 уязвимостей.


  1. Главная ссылка к новости (https://www.freebsd.org/securi...)
  2. OpenNews: SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера
  3. OpenNews: 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap
  4. OpenNews: GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
  5. OpenNews: Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость
  6. OpenNews: Уязвимости во FreeBSD, допускающие повышение привилегий и удалённое выполнение кода
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66158-linux
Ключевые слова: linux, freebsd
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (97) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 12:43, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +36 +/
    > переполнением буфера, двойным освобождением памяти, проблемами с форматированием строки и разыменованием указателя NULL

    фулл хаус :)

     
     
  • 2.5, опеншлёпивпродакшн (?), 13:03, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Самая сильная комбинация 4 туза и джокер.
     
     
  • 3.6, Аноним (6), 13:15, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > но в функции group_is_primary() это изменение забыли отразить и она продолжала получать информацию по старому смещению

    умудрились собрать с разными хидерами :)

     
  • 3.61, ыых (?), 19:47, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не, самая сильная комба будет когда два джокера выпадут.
    Тогда туз линуса вскроется прямо в зрительном зале.

    Осталось только понять а что есть джокер...

     
  • 3.75, Аноним (75), 21:20, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Бьёт даже других четырех тузов в этой же партии?)
     
  • 2.12, Аноним123 (?), 13:46, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Нету гонки. Есть куда рости ещё.
     
     
  • 3.22, чатжпт (?), 14:09, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +15 +/
    Расти, проверочное слово Rust/Раст
     
     
  • 4.24, Аноним (24), 14:24, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Java, Python или C# - всёравно куда распространнней
     
     
  • 5.48, Аноним (48), 17:58, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Java, Python или C# - всёравно куда распространнней

    Но гонки там точно так же есть ...
    CVE-2026-22701 A Time-of-Check-Time-of-Use (TOCTOU) flaw has been discovered in the pypi filelock package
    CVE-2025-12383 is a critical race condition vulnerability affecting Eclipse Jersey,

     
     
  • 6.96, Аноним (-), 18:52, 29/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > CVE-2026-22701 A Time-of-Check-Time-of-Use (TOCTOU) flaw has been discovered
    > in the pypi filelock package

    Я бессовестно поимел пару питоноботов через TOCTOU. Сообщать авторам этого куска кода о вулне я не стал, нехай дальше рассказывают с умным видом какое их гуано офигенное, а я извлеку лулзов получив права фулл админа на ровном месте. Больше пиара - меньше дела!

    А так то операционку писать - что первое, что второе что третье не прокатит.

     
  • 4.80, Сладкая булочка (?), 02:18, 29/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    С таким ЫЫ никакой боров не нужен.
     

  • 1.2, Аноним10084 и 1008465039 (?), 12:51, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    На ioctl в фряхе неплохо так, три сразу
     
     
  • 2.43, Аноним (43), 16:48, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    До немного неуловимых тоже добрались. До совсем неуловимых OpenBSD тоже доберутся.
     
     
  • 3.97, Аноним (-), 18:53, 29/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > До немного неуловимых тоже добрались. До совсем неуловимых OpenBSD тоже доберутся.

    Одно дело самому ломать. Другое - AI зарядить. Это все же в разы дешевле и быстрей.

     

  • 1.3, Аноним (3), 13:01, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В начале недели обновился до 15.1-p3, новость явно запоздалая.
     
     
  • 2.49, dannyD (?), 18:20, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    а как ты хотел? чтоб тебя сначала пугали дырами?
     

  • 1.4, Аноним (4), 13:03, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре. Что-ли опять своими грязными ручками внутрь openssl залезли?
     
     
  • 2.13, Аноним (6), 13:46, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > опять своими грязными ручками внутрь openssl залезли

    Сейчас в этом ИИ успешно помогает.

     
  • 2.15, Аноним (48), 13:53, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре.

    Подсчитать ты CVEшки в строке не поленился, а вот пройти по ссылке ...

    https://ubuntu.com/security/CVE-2026-18798
    https://access.redhat.com/security/cve/cve-2026-63076
    https://www.suse.com/security/cve/CVE-2026-63075.html

     
  • 2.28, Аноним (24), 14:27, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре. Что-ли опять своими грязными ручками внутрь openssl залезли?

    Я когда то туда глянул и понял что не стоило. Т.е.это не тут "своими грязными ручками внутрь openssl залезли"
    - а, в других местах: по преднему грязными ручками оригинальных авторов  666-рогато-хвостатых.

     

  • 1.7, Аноним (6), 13:17, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +8 +/
    > проблемами с форматированием строки

    Как же далеки они от Паскаля...

     
     
  • 2.10, Аноним (10), 13:34, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    да, Сапкаль вещь тема
     
  • 2.16, Аноним (16), 13:56, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Естественно, паскаль то уже давно ближе к богу, земля ему пухом...
     
     
  • 3.29, Аноним (29), 14:28, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Все там будут.
     
  • 3.30, Аноним (24), 14:28, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    GNU Pascal, ..., Free Pascal, Lazarus, Delphi ?
     
     
  • 4.37, Аноним (16), 15:06, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    тоже ближе к богу, чем в жизни
     
     
  • 5.53, Аноним (53), 19:05, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Они ещё тебя переживут, рано закапываешь
     
     
  • 6.99, Аноним (-), 18:55, 29/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >  Они ещё тебя переживут, рано закапываешь

    Он не закапывает, он судорожно тыкает нечисть осиновым колом, чтобы не лезла из могилы. Судорожно вспоминая куда засунул серебряные пули.

     
  • 2.17, крабб (?), 13:56, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вспомнился учебник Фаронова
     
     
  • 3.25, xPhoenix (ok), 14:26, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А мне - Попова. Сначала ещё терпимо было, а вот главу про ООП явно другой человек писал. Это прям по стилю чувствуется.
     
     
  • 4.31, Аноним (24), 14:30, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Если он препод - тогда м.б.его студент(ы).
     
  • 3.50, Аноним (50), 18:22, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Кстати, а где этот чувак-то? Он живой?
     
  • 2.44, Аноним (44), 16:50, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Был бы паскаль юзабельным и был бы на него хоть какой-то стандарт хотя бы уровня ANSI C - был бы нормальный язык.

    А так получили абстрактный академический язык без нормального ввода/вывода и взаимодействия ОС, без динамических массивов и прочего всего что нужно в жизни, и пропритетарный Борландовский диалект который его довел до применимости ценой того что это была одна проприетарная реализация. И не настолько был хорош, чтобы всем вот взять и завязаться на проприетарную реализацию (которой еще и не было под юниксы/линукс, ага)...

     
     
  • 3.54, Аноним (54), 19:06, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Был бы паскаль юзабельным и был бы на него хоть какой-то стандарт хотя бы уровня ANSI C - был бы нормальный язык.

    Common Lisp и юзабельный, и стандарт имеет (ANSI C по сравнению с ним студенческий реферат), но ему это не помогло стать мейнстримом. Видимо, дело не в этом?

     
     
  • 4.88, Аноним (88), 06:52, 29/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Видимо, дело не в этом?

    Сишка распространялась вместе с UNIX являсь частью UNIX. Кровь от крови, плоть от плоти.

     
  • 3.68, Аноним (68), 20:21, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > А так получили абстрактный академический язык без нормального ввода/вывода и взаимодействия ОС, ...

    Что, я только что прочёл!...

     
  • 3.69, Аноним (68), 20:23, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Был бы паскаль ... и был бы на него хоть какой-то стандарт хотя бы уровня ANSI C - был бы нормальный язык.

    "Паскаль, зафиксированная международными стандартами ISO 7185 и IEEE 770"(поисковик кто то ниасилил...) - тебе C#/Java/Python брехун мало?

     
     
  • 4.90, Аноним (44), 09:17, 29/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Гугл освоили, думать не освоили Ну откройте эти стандарты ISO 7185 действит... большой текст свёрнут, показать
     
     
  • 5.112, Котофалк (?), 11:07, 02/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Борланд решил эти проблемы по-своему, в одной проприетарной реализации. Других рабочих не было

    Был Virtual Pascal. Кстати сразу все массивы динамические.

     
  • 3.76, Аноним (76), 21:26, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Стандарты-то есть, и ISO Pascal и ISO Extended Pascal, там есть и динамические строки и массивы, и модули и обработка исключений, да только даже сам Вирт не принял эти стандарты. Фактически, стандарты Паскаля никому не нужны.
     
     
  • 4.78, Аноним (6), 23:34, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    что там принимает Вирт, комитета ISO не касается.
     
  • 3.100, Аноним (-), 18:58, 29/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >  Был бы паскаль юзабельным и был бы на него хоть какой-то стандарт хотя
    > бы уровня ANSI C - был бы нормальный язык.

    Он так то - занудный что капец и страшно далек от системного программирования и системных программистов. Системные программисты платят взаимностью - на паскалеобразных просто нет системщины.

    В этом смысле Rust какой имеет явно больше шансов чем потуги виртобразных. Паскаль прекрасен для обучения но вот юзать его потом в реальных проектах - не не не Девид Блейн.

     
  • 3.110, Аноним10084 и 1008465039 (?), 16:51, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    На нём в 90-е писали, вроде в 3.11-й винде у Паскаля были позиции. Но думаю успех Юникса и Си в системном программировании слишком монументален был, Си до сих пор не думает сдавать позиций.

    А так в 90-2000-е на Паскале и на всяких его доработках вроде Дельфи вполне себе писали, просто потом вышло из моды это

     
  • 2.51, Аноним (50), 18:26, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –5 +/
    >Как же далеки они от Паскаля...

    За упоминание Паскаля в 2026 году, сразу же пинать по туловищу. И этот рефлекс довести до автоматизма.

     
     
  • 3.55, Аноним (53), 19:07, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Пиналка не выросла у тебя для этого, а мы его используем в тч в новых проектах.
     
     
  • 4.60, Ivan_83 (ok), 19:16, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Не очень только понятно зачем дельфи то.
    Видел вакансии на вижал бейсик, но единочное - тоже не понимаю зачем, если только не саппортить легаси.
     
  • 3.62, Аноним (62), 20:01, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Паскаль безопасный язык и кусочки его синтаксиса живут в go и rust
     
     
  • 4.71, Аноним (68), 20:25, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Паскаль безопасный язык

    Ээ...
    Но, да, у профессионала в программировании и языке - любой язык безопасный; и наоборот - [станет] не безопасным.

     
  • 3.93, Брат Анон (ok), 09:59, 29/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Паскаль -- не ушёл в прошлое. Он растворился в будущем. Уж кто-то, а один из создателей Юникса -- Роб Пайк -- и тот бросил Си и участвовал в создании Go. Который внезапно основан но Обероне (Ультра Паскаль).
    Получил бы ты историю науки, сынок.
     
     
  • 4.98, Аноним (98), 18:55, 29/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Камуняки всегда были звиздаболами. Роб Пайк пристал к разработке Go сбоку, как наёмный рабочий. За бабло он разрабатывал Go. Сам он ушёл в язк Limbo и операционку Inferno.
     
     
  • 5.101, Аноним (-), 19:01, 29/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Камуняки всегда были звиздаболами. Роб Пайк пристал к разработке Go сбоку,
    > как наёмный рабочий. За бабло он разрабатывал Go. Сам он ушёл в язк Limbo
    > и операционку Inferno.

    А в результате Go похож на помесь сишки с питоном - для самых маленьких, чтоб не порезались и огурцом, но можно было нанять задешево - рупь за пучок. Или даже пускать нейрослоп не очень стремаясь что он налажает.

    Правда в результате перспективы програмеров - ну такие себе. Если вас через пару лет AI заменит - генеря трешкод не хуже вас, и намного быстрее и дешевле - окей, гугл, а чего вы будете делать то?!

     

  • 1.8, Аноним (6), 13:19, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > опубликован эксплоит, позволяющий выйти из изолированного контейнера

    Соседняя новость: "Фонд Sovereign выделил 508 тысяч евро на разработку Flatpak".

     
     
  • 2.9, Аноним (9), 13:30, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    И? Одно с другим не связно. И не должно быть связано. Или любите пересчитывать чужие денежки? А сколько лично вы пожертвовали?
     
     
  • 3.11, Аноним (6), 13:45, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем кормить того, кто делает авоську с ячейками, через которые всё вываливается?
     
     
  • 4.14, Аноним (9), 13:49, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Затем, что они так решили. А вы не в состоянии на это повлиять. Ваше мнение буквально ничего не значит.
     
     
  • 5.35, Аноним (6), 14:54, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Естественно, что кое-кто проплатил заказ на дырявую авоську.
     
  • 4.19, Аноним (16), 13:58, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    примерно ничего из этого не чинит флатпак в реальной жизни
     
  • 4.21, Ан1110н1110м (?), 14:07, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Лучше покормить тролля.
     
  • 4.26, Аноним (29), 14:27, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Так це ж сеялка.
     
  • 2.27, aname (ok), 14:27, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Видишь, флатпак смог залутать 508k зелёных денег.

    А чего добился ты?

     
     
  • 3.34, Аноним (24), 14:47, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ты ему предлагаешь распиливать "Отеественный" флетпак и прямиком из Китая прочее Импортозамещение ?
     
     
  • 4.36, Аноним (6), 14:56, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Западный спец Анаме другого и посоветовать не может :)
     

  • 1.38, Аноним (38), 15:38, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    На Андроид для получения root их можно использовать?
     
     
  • 2.42, Аноним (6), 16:42, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Обычно нет, Гугл вырезает все особенные фичи ядра.
     
  • 2.67, Shaula (?), 20:14, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Неположено чтобы не дай бог Вася из санкционной страны не обходил защиты банков и бирж не работающих с РФ.
     
     
  • 3.106, Аноним (106), 13:07, 30/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Неположено чтобы не дай бог Вася из санкционной страны не обходил защиты
    > банков и бирж не работающих с РФ.

    Да кто ж при гасилове эксплойтами то спрашивает - что и на что положено то? :)

     

  • 1.39, Ivan_83 (ok), 15:42, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > CVE-2026-58094 - состояние гонки в реализации ioctl-операции FIOSSHMLPGCNF

    Надо чтобы ядро было собрано или был загружен модуль для шаред памяти.
    На серверах часто не очень то и надо.
    Надо быть локальным юзером и иметь возможность запускать свой код.


    > CVE-2026-58093 - обращение к памяти после её освобождения в реализации ioctl TIOCSCTTY

    Надо быть локальным юзером и иметь возможность запускать свой код.


    > CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 - проблемы в реализации протокола PPP

    Можно даже не читать. mpd5 наше фсё.


    > CVE-2026-58092 - логическая ошибка в модуле mac_do

    Никто (кроме дарпы поди) этим не пользуется.
    Надо быть локальным юзером и иметь возможность запускать свой код.


    > CVE-2026-58091 - обращение к памяти после её освобождения в реализации ioctl SNDCTL_DSP_SYNCSTART

    Нужно чтобы звуковая подсистема была собрана и загружена.
    Надо быть локальным юзером и иметь возможность запускать свой код.


    > CVE-2026-58090 - обращение к памяти после её освобождения в реализации UNIX-сокетов, возникающее при обработке сообщений SOCK_STREAM.

    Надо быть локальным юзером и иметь возможность запускать свой код.
    Из всего перечисленного наверное самое всегда доступное :)


    > CVE-2026-58089 - логическая ошибка в драйвере hwpmc

    Мало кто этим пользуется...


    > CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076 - уязвимости в библиотеке openssl

    Фря тут постольку поскольку.
    Так же пользователь мог юзать OpenSSL из портов и оно там уже обновилось.


     
     
  • 2.46, Аноним (54), 17:14, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Надо быть локальным юзером и иметь возможность запускать свой код.

    Ну то есть в любом более-менее интересный проде. Хотя откуда на фряхе прод, тем более интересный?

     
     
  • 3.47, Ivan_83 (ok), 17:24, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Это что у вас за такой проходной двор в проде, что кто угодно может залогинится юзером и качать и запускать свой код?
     
     
  • 4.56, Аноним (54), 19:07, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Крупный облачный провайдер ¯⁠\⁠_⁠(⁠ツ⁠)⁠_⁠/⁠¯
     
     
  • 5.58, Ivan_83 (ok), 19:12, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не очень представляю зачем у вас толпы юзеров в сервер по SSH ходят.
     
     
  • 6.65, нах. (?), 20:08, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ну написано же - "интересный" прод! Толпы юзеров в общем ssh - интересновое! (в смысле интересно сколько секунд проработает пока нечаянно не уронят)
     
  • 6.84, Аноним (54), 04:08, 29/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    У нас не ходят. А что они там в своих виртуалках делают я не смотрю. Парень из соседнего отдела как-то раз посмотрел, так его санитары в дурдом увезли прямо с рабочего места. Шучу конечно. Повесился он.
     
  • 2.94, Аноним (94), 16:12, 29/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Надо быть локальным юзером и иметь возможность запускать свой код.

    Поскольку железом все пользуются нестерильным, то код обязательно запустят. Можно само-успокаиваться, но это не поможет.

     

  • 1.52, нах. (?), 18:47, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В ntfs3 ну тоже такая себе увизгивимость-увизгвимость - оказывается, если смонтировать диск с suid root бинарником - от рута, разумеется, поскольку только рут может позволить юзеру что-то монтировать - то ой, его можно исполнить и он будет suid root!

    Кто бы мог подумать!

    "Фикс" просто ломает поддержку suid/sgid атрибутов в ntfs3. Большое спасибо, а можно не надо?!

    Давайте лучше в ext4 ее сломаем. Чисто поржать!
    А то ж несесюрненько!

     
     
  • 2.57, Аноним (54), 19:10, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Давайте лучше выбросим этот локалхостный цирк с юниксовыми привилегиями и сделаем нормально. Хотя нет, зачем, лучше дальше ценнейшие порты <1024 защищать и без подписи главного ничего не монтировать.
     
     
  • 3.59, Ivan_83 (ok), 19:14, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ага, нагородить вендовые ACL с непонятными SID - лучше нинада.
     
     
  • 4.64, нах. (?), 20:06, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    они понятные и работают, но в юникс-лайк систему не вписываются никак. А одна винда у меня уже есть, ее вполне достаточно. (и там никаких suid бинарников)

     
     
  • 5.86, Ivan_83 (ok), 06:17, 29/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А ты уверен?
    А как же те бинарники что вывалиют тебе UAC с требованием ввести пароль админа для запуска?
     
     
  • 6.91, нах. (?), 09:28, 29/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А как же те бинарники что вывалиют тебе UAC с требованием ввести пароль админа для
    > запуска?

    это не бинарники вываливают, это винда тебе вываливает.
    Бинарник ничего с этим сделать, внезапно, не может и вообще-то и не обязан даже заранее разбираться. И ты ДОЛЖЕН иметь права админа. УЖЕ. Иначе никакого uac не будет а будет просто упс-, обратитесь к системному администратору. Это дополнительная защита для админа.

    Кстати, мне нифига не понравилось то как оно реализуется, и это именно из-за отсутствия у винды априорного знания о том что эта программа требует повышения прав до запуска.
    (тебя никогда не удивляло зачем cleanmgr после включения галочки которая должна добавлять дополнительные проверки-  переделывает уже сделанные и приходится пол-часа ждать еще раз того же самого? А вот потомучто.)

    Попробовал я тут исправить любимую утилиту местных борцов за шв@60дку. Две строчки собственно кода и километр - для обработки ситуации когда вылез uac. Если не обрабатывать, получается совершенно уе..но - вот а-ля cleanmgr.

     
  • 3.63, нах. (?), 20:05, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    у тебя уже есть одна винда, бегом туда.

     
  • 3.83, Сладкая булочка (?), 02:21, 29/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > и сделаем нормально

    Сразу как только ты расскажешь как это сделать.

     
     
  • 4.92, нах. (?), 09:29, 29/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >> и сделаем нормально
    > Сразу как только ты расскажешь как это сделать.

    какввенде же ж!


     
     
  • 5.107, Аноним (106), 13:08, 30/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >>> и сделаем нормально
    >> Сразу как только ты расскажешь как это сделать.
    > какввенде же ж!

    То что в венде ж - все уже поняли. Теперь расскажите как сделать нормально.

     
     
  • 6.109, нах. (?), 14:34, 30/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > То что в венде ж - все уже поняли. Теперь расскажите как
    > сделать нормально.

    У нас все нормально, мы не боимся набрать mount если он нам нужен.

    Иначе мы бы пользовались - виндой.

     
  • 2.95, Аноним (38), 18:22, 29/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Так есть же pmount.
     
     
  • 3.103, нах. (?), 22:34, 29/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Так есть же pmount.

    есть банальный mount -onosuid, которым и надо пользоваться в подобных случаях.
    Но наш пострел хочет строчку в резюме что исправил виликую сисюрити увизгвимость аж в самом линукс кернел. Пару месяцев переругиваться с майнтейнером какой-нибудь бжни типа udisks2 - не хочет, тот еще и пошлет его подальше, сообщив что он не такой дурень чтобы запускать непоймичто с чужих флэшек, суиденое оно или нет, а конченным юзерам никто и никакие флэшки монтировать не разрешит.

    Тем более что ничего не мешает им смонтировать таким образом ext4. В ней тоже suid сломаем? (давно пора)

     

  • 1.66, Shaula (?), 20:13, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    macOS покачто самая безопасная (то что критично к безопасности выкладывается с открытым кодом, закрыты только GUI и драйвера).
     
  • 1.70, anonymous (??), 20:25, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя

    Прям как в windows-xp

     
     
  • 2.72, Аноним (68), 20:30, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не бред, под XP есть антивирусы с практивной защитой всё такое быстро засигнализирующие или заблочащие. А, вот тут... ну не пользоватьже ЗАКРЫТЫМИ антивирусами, с блоба, тут не торт уже.
     
     
  • 3.102, Аноним (-), 19:05, 29/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Не бред, под XP есть антивирусы с практивной защитой

    Это от слова прокто чтоли? Или таки - прааааативной? Наверное - не "практической", кто ж с практическим складом ума XP в 2026 юзает?!

    > всё такое быстро засигнализирующие или заблочащие. А, вот тут... ну не
    > пользоватьже ЗАКРЫТЫМИ антивирусами, с блоба, тут не торт уже.

    Закрытой системе с блобами - открытый антивирус что мертвому припарка. Да и закрытый тоже - сперва сплойты появляются, а только потом базы сигнатур апдейтят. Так что толку то.

     

  • 1.77, Аноним (76), 21:30, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.

    И как вы живёте после этого?

     
     
  • 2.81, Сладкая булочка (?), 02:19, 29/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Как и раньше. Обновляемся. Или ты думаешь, что твой локалхост им всем подвержен?
     
     
  • 3.105, Аноним (105), 02:05, 30/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Новыми патчами, придуманными ИИ по принципу - попробуйте это. Исключаем осознанные мин-ждуны
     
  • 2.104, Аноним (-), 01:24, 30/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >>Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.
    > И как вы живёте после этого?

    Так и живем, вон там убунта качнула очередной live patch на кернел и сервак даже ребутать не надо. Даунтайма - ноль, а дыры - законопачены более-менее. При том сами, с нулевым участием админов.

    Теперь в BSD такой фотрель попробуйте! А винды вообще лучше юзера знают когда ребутаться пора, могут посреди девелоп сессии вышибить нахрен - и гудбай.

     
     
  • 3.108, нах. (?), 14:23, 30/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Так и живем, вон там убунта качнула очередной live patch на кернел
    > и сервак даже ребутать не надо.

    А то уже запустившиеся червяки могут пострадать!

    > Теперь в BSD такой фотрель попробуйте! А винды вообще лучше юзера знают
    > когда ребутаться пора, могут посреди девелоп сессии вышибить нахрен - и
    > гудбай.

    врунишка опять врет, ничего нового.

    за подписочку убунте заплатить, кстати, не забыл?
    А, ну да, у тебя подкроватный локалхост, этобесплатновое.

     
  • 3.111, Сладкая булочка (?), 22:50, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >>>Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.
    >> И как вы живёте после этого?
    > Так и живем, вон там убунта качнула очередной live patch на кернел
    > и сервак даже ребутать не надо

    live patch - это же троян

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру