ИИ и эксплойты: рост уязвимостей в Linux и Windows во II квартале 2026
Во втором квартале 2026 года количество зарегистрированных CVE достигло рекордного уровня. Рост связан с внедрением ИИ для разработки и поиска уязвимостей, что привело к появлению новых классов уязвимостей, в том числе в сетевой подсистеме Linux.
Исследователи безопасности чаще описывают эксплойты к незакрытым уязвимостям. Это дает злоумышленникам преимущество перед разработчиками ПО, сокращая время на исправление. В частности, исследователь Nightmare Eclipse опубликовал список новых уязвимостей в подсистемах Windows без CVE-идентификаторов, включая BlueHammer, RedSun, YellowKey, GreenPlasma, RougePlanet и UnDefend. Также актуальны старые уязвимости в ПО для Windows, такие как CVE-2018-0802 и CVE-2017-11882 в Equation Editor, и CVE-2023-38831, CVE-2025-6218, CVE-2025-8088 в WinRAR.
В Linux во втором квартале 2026 года раскрыт класс уязвимостей Dirty Frag, позволяющий повысить привилегии до root. Среди них CVE-2026-31431 (Copy Fail), CVE-2026-43284, CVE-2026-43500 (Dirty Frag) и CVE-2026-46300 (Fragnesia). Эти уязвимости затрагивают кэширующую подсистему и ядро Linux, представляя особую опасность для облачных и контейнерных сред.
ⓘ Что такое Dirty Frag
Dirty Frag — семейство уязвимостей в сетевой подсистеме Linux, позволяющее локальному пользователю перезаписывать страничный кэш и повышать привилегии до root. Уязвимости затрагивают IPsec ESP и RxRPC, а также связаны с обработкой фрагментов пакетов и устройством страничного кэша.
Источник: Securelist
@cbunit
Post #4672
5