Обнаружена критическая уязвимость Fragnesia в ядре Linux
Исследователи информационной безопасности выявили новую уязвимость в ядре Linux, получившую обозначение CVE-2026-46300. Брешь, которой дали название Fragnesia, позволяет локальному злоумышленнику повысить свои привилегии до уровня суперпользователя (root), что фактически дает полный контроль над скомпрометированной системой.
Суть уязвимости и угрозы
Уязвимость Fragnesia относится к тому же семейству, что и недавно обнаруженная ошибка Dirty Frag. Проблема заключается в логической ошибке подсистемы Linux XFRM ESP-in-TCP. Эксплуатация этой бреши позволяет записывать произвольные данные в кэш страниц ядра для файлов, предназначенных только для чтения. В результате злоумышленник может модифицировать критически важные системные компоненты, такие как исполняемый файл для смены пользователя (/usr/bin/su), и получить доступ к командной оболочке с административными правами.
- Уровень опасности оценивается в 7,8 балла из 10 возможных (высокий уровень).
- Атака не требует условий состязания процессов, что упрощает реализацию эксплойта.
- Риски включают кражу данных, установку вредоносного программного обеспечения и полный захват устройства.
Меры защиты и рекомендации
Уязвимость была обнаружена Уильямом Боулингом из компании Zellic. Специалист уже продемонстрировал подтверждение концепции (PoC), подтверждающее работоспособность метода повышения привилегий. На текущий момент эксперты рекомендуют пользователям всех дистрибутивов Linux оперативно установить обновления безопасности ядра.
Перспективы развития защиты ядра
На фоне череды обнаруженных проблем в ядре Linux, таких как Dirty Frag и Copy Fail, в сообществе обсуждаются дополнительные механизмы защиты. Один из со-сопровождающих ядра, Саша Левин, предложил внедрить функцию, позволяющую системным администраторам временно отключать уязвимые компоненты ядра до момента выхода полноценного патча.
Смотрите также:
Делегация США покинула Пекин после двухдневных переговоров http://kupidonchik.org/delegatsiya-ssha-pokinula-pekin-posle-dvuhdnevnyih-peregovorov/.
Интересности на тему: Google анонсировала ноутбуки нового класса Googlebook и масштабное обновление Android
Классные советы в статье "Amazon запустил крупные скидки на 16-дюймовые MacBook Pro 2026 года" здесь.
Данная функция в настоящее время проходит стадию обсуждения внутри сообщества разработчиков. Хотя этот инструмент не устраняет саму причину уязвимости, он способен предотвратить эксплуатацию системы, вынуждая скомпрометированные функции возвращать ошибку вместо выполнения вредоносного кода.
* — деятельность компании запрещена на территории РФ
