TGViewer
Представляешь, Представляешь, @your_tech · 8.71K subscribers
Post #10507 2.01K
В ядре Linux нашли способ получить root — без гонки, без привилегий, просто так

Исследователь из Zellic обнаружил уязвимость Fragnasia (CVE-2026-46300) в подсистеме XFRM — той, что отвечает за IPsec. Логическая ошибка в обработке ESP-пакетов поверх TCP позволяет записывать произвольные байты в page cache файлов «только для чтения». Например, в /usr/bin/su. После чего — привет, root.

Никакого состояния гонки, никаких предварительных прав. Просто был обычный локальный пользователь, и вот уже нет. PoC-эксплойт автор выложил сразу с отчётом — работает.

Fragnasia входит в новый класс Dirty Frag, о котором стало известно неделей ранее, но это отдельный баг с отдельным патчем. Затронуты все ядра до 13 мая 2026 года.

Временная мера — выгрузить esp4, esp6 и rxrpc. Ломает IPsec и AFS.

@your_tech (теперь ещё в VK и Max)
  • 😱 5
  • ❤ 1
More from @your_tech
  1. Sep 21, 2026Symfony UX 3.5 получил пагинацию и обновил рендеринг компонентов Команда Symfony выпустила…
  2. Sep 21, 2026Burp Suite 2026.9 получила экспорт SMTP-взаимодействий в EML PortSwigger выпустила Burp Su…
  3. Sep 21, 2026go-libp2p 0.50.0 теперь требует Go 1.26 Команда libp2p выпустила go-libp2p 0.50.0, реализа…
  4. Sep 21, 2026Google открыла предзаказы на ноутбуки Googlebook Google принимает предзаказы на Googlebook…
  5. Sep 21, 2026Tailcat 0.7.0 научил exit-узлы передавать UDP-трафик Вышел Tailcat 0.7.0: CLI-инструмент и…
  6. Sep 21, 2026В SourceGit 2026.21 добавили cherry-pick merge-коммитов Вышел SourceGit 2026.21, бесплатны…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →