TGViewer
T.Hunter T.Hunter @tomhunter · 14.2K subscribers
Post #3340 2.19K
#news Ещё одну LPE в Linux хотите? Потому как их есть у нас! Точнее, у ядра: встречайте CVE-2026-46300, 7,8 по CVSS, Fragnasia — ещё одна универсальная уязвимость на локальное повышение привилегий.

Fragnasia относится к тому же классу уязвимостей, что и Dirty Frag, раскрытая на прошлой неделе. Та же поверхность атаки, но в другом компоненте — XFRM ESP-in-TCP. Из плюсов, те, кто уже порешал вопрос с Dirty Frag, могут не переживать — митигация в случае с Fragnasia та же. Из минусов, проверка концепции в наличии, озаботятся патчами и костылями далеко не все, а шуму вокруг Copy Fail и компании поднялось достаточно, чтобы PoC не добавил в свой арсенал только ленивый. В общем, весна 2026-го запомнится пачкой LPE в ядре и ежедневными атаками на цепочку поставок. Как говорится, чтоб ты жил в эпоху интересных CVE!

@tomhunter
  • 😁 5
  • ❤ 2
  • 👍 2
  • 🔥 2
More from @tomhunter
  1. Oct 2, 2026🏛 Категорирование КИИ: процесс и где ошибаются Категорирование это обязанность каждого су…
  2. Sep 30, 2026🏥 Медицина стала целью №1 для вымогателей По данным «Информзащиты», за восемь месяцев 202…
  3. Sep 28, 2026🖱 ClickFix: фейковая CAPTCHA, которую вы запускаете сами Одна из главных техник фишинга с…
  4. Sep 25, 2026👾 wp2shell: WordPress захватывают без пароля 17 июля Searchlight Cyber раскрыла wp2shell,…
  5. Sep 23, 2026🔐 Регулятор распространил криптозащиту на облака под госсистемы Приказ №321 от 22 августа…
  6. Sep 21, 2026🩹 Почему «патчить все» не работает За 2025 год вышло рекордные 48 000+ CVE, около 131 в д…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →