Об этих уязвимостях Linux.
Copy Fail CVE-2026-31431 — уязвимость ядра Linux. Позволяет неавторизованному пользователю получить root-права на всех основных дистрибутивах Linux, выпущенных с 2017 года.
Dirty Frag позволяет получить права root в основных дистрибутивах Linux — она объединяет уязвимости записи в страничный кэш xfrm-ESP (CVE-2026-43284) и RxRPC записи в страничный кэш (CVE-2026-43500).
Статус уязвимостей — мы оперативно обновили все инфраструктурные конфигурации Yandex Cloud.
Используйте runtime-политики, которые мы добавили в модуль KSPM Yandex Security Deck.
Кратко, что сделать:
🔺 Установить на все кластеры K8s фикс из поста.
🔺 Включить для критичных кластеров K8s модуль KSPM.
➡️ Подробнее о включении SD
➡️ Как активировать KSPM
🔺 Включить набор требований Microsoft Threat Matrix for Kubernetes.
Он включает в себя runtime-политики по обнаружению попыток эксплуатации Copy Fail и Dirty Frag.
Попробовать ⏩


