В ядре Linux выявлены две уязвимости, по своей сути аналогичные несколько дней назад раскрытой уязвимости Copy Fail, но проявляющиеся в других подсистемах - xfrm-ESP и RxRPC.
Серии уязвимостей присвоено кодовое имя Dirty Frag (также встречается упоминание Copy Fail 2).
Уязвимости позволяют непривилегированному пользователю получить права root, перезаписав данные процесса в страничном кэше.
Доступен эксплоит, работающий во всех актуальных дистрибутивах Linux.
Информация об уязвимости раскрыта до публикации исправлений, но есть обходной метод блокирования проблемы.

Сообщает www.opennet.ru
Опубликовано: 10:00, 08.05.2026
Новость из рубрики: Красота
Поделиться новостью:
Топ новости часа
- Вячеслав Моше Кантор: почему определение антисемитизма играет ключевую роль в деле борьбы с самим явлением...
- На средства АО «РНГ» в Якутии стартовал пятый юбилейный конкурс в сфере образования...
- "Хотят, чтобы я остался": Овечкин об отношении семьи к возможному продлению контракта...
- АО «РНГ» оказало содействие городу Мирному...
- Сын Натальи Водяновой Лукас Портман показал редкое фото со своей девушкой в честь её дня рождения...
- Олимпийские чемпионы по фигурному катанию Миура и Кихара объявили о завершении карьеры по окончании сезона...
14:00, 24 Апр Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилеги...
17:00, 05 Май 9 лет злоумышленники получали root-доступ на ПК и серверах с Linux из-за уязвимости Copy Fail Уязвимость CVE-2026-31431 (Copy Fail) признали активно эксплуатируемойАмериканское агентство CISA включило в список активно эксплуатируемых уязвимост...
11:18, 05 Май Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие. Это...
11:00, 08 Май Новая модель ИИ Claude Mythos находит уязвимости в любых ОС: Трамп потребовал «аварийный выключатель» Компания Anthropic, один из ведущих мировых разработчиков в области искусственного интеллекта, сделала заявление, которое мгновенно разлетелось по ми...
16:00, 29 Апр Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux Специалисты Deutsche Telekom Red Team обнаружили уязвимость в демоне PackageKit — фоновом сервисе, который управляет установкой, обновлением и удален...
11:00, 30 Апр LPE-уязвимость CopyFail позволяет получить root-права в Linux В ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без состояния гонки и сложных эксплоитов.
Для атаки достаточно коротко...
16:00, 30 Апр Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к...
09:00, 07 Май Власти США предупредили об опасной уязвимости в Linux Правительство США сообщило о серьёзной бреши в безопасности Linux.
Ошибка, которую назвали CopyFail, позволяет хакерам получить полный контроль над у...
10:00, 01 Май Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права Разработчики основанного на алгоритмах искусственного интеллекта средства безопасности Xint Code обнаружили в ядре Linux и, соответственно, в большин...
05:00, 18 Апр Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix и ядре Linux Несколько выявленных за последние дни опасных уязвимостей, большинство из которых можно эксплуатировать удалённо....
14:00, 04 Май РОСА выпустила обновления для закрытия уязвимости Copy Fail в ядре Linux РОСА выпустила обновления для закрытия уязвимости Copy Fail в ядре Linux. В ядре Linux была обнаружена опасная уязвимость......
22:00, 27 Апр Российские власти разрешили разработчикам обучать ИИ на любых данных Правительство РФ смягчило ряд требований законопроекта о регулировании искусственного интеллекта, которые ранее подверглись критике со стороны бизнес...
11:00, 05 Май «Сменит ли он свою сущность?» Азаров усомнился в искренности Киева при любых переговорах Бывший премьер-министр Украины Николай Азаров считает, что команда Владимира Зеленского даже в случае вынужденного подписания мира с Россией продолжи...
18:00, 29 Апр Силуанов: бюджет должен иметь запас прочности при любых ценах на нефть Цены на нефть в контексте российского бюджета сегодня обсуждают в рамках федерального просветительского марафона «Знание». Выступая перед...
01:00, 30 Апр Больше чем Kubernetes: «Флант» представил расширенную продуктовую линейку для любых нагрузок и инфраструктур Компания «Флант» представила обновленную стратегию развития продуктов. Об этом CNews сообщили представители «Флант». «Современный......
01:00, 20 Апр Втулки от туалетной бумаги храню как «чёрное золото»: на шашлыках незаменимая вещь, выручают лучше любых средств Прогород Картонные втулки заменяют химический розжиг, не коптят небо и не портят вкус мяса — экологичный лайфхак для дачи и пикников. «Втулки от туал...
04:00, 28 Апр В США признались в уязвимости к двум типам оружия В настоящее время Вооруженные силы США не обладают эффективными средствами защиты от гиперзвукового оружия и современных крылатых ракет. С таким заяв...
18:00, 05 Май Уязвимости в Nix и Lix, позволяющие поднять привилегии в системе В пакетных менеджерах Nix и Lix выявлена уязвимость, позволяющая выполнить код с правами фонового процесса, который в NixOS и многопользовательских у...
07:00, 06 Май Пензенцам назвали сроки получения отпускных фото взято из архива "Про Город"Пензенцам рассказали о сроках выплаты отпускных. По информации «Тульского Молодого коммунара», деньги за отпуск должн...
02:00, 22 Апр США перенесли поездку в Пакистан до получения предложений от Ирана Делегация США отложила визит в Пакистан для переговоров с Ираном, дожидаясь единого предложения от иранских властей по урегулированию конфликта, сооб...
02:00, 21 Апр Брянцы могут использовать чат-бот для получения медицинских услуг Жители Брянской области могут использовать чат-боте «Запись на прием к врачу Брянской области» внутри приложения «МАКС»,...
17:00, 27 Апр Microsoft выпустила срочный патч для критической уязвимости в ASP.NET Компания Microsoft выпустила внеплановое обновление для ASP.NET Core. Патч устранил критическую уязвимость в криптографических API Data Protection, к...
20:00, 21 Апр NIST не будет оценивать некритичные уязвимости из-за увеличения их количества В Национальном институте стандартов и технологий (National Institute of Standards and Technology, NIST) объявили, что меняют подход к обработке уязви...
04:00, 06 Май В Сербии сочли выгодными условия получения газа из России Энергетическое сотрудничество с РФ остается ключевым фактором стабильности сербской экономики, подчеркнул министр, отвечающий за международное эконом...
19:00, 19 Апр Самозанятым напомнили порядок действий для получения выплаты по больничному С 2026 года у самозанятых россиян, которые платят налог на профессиональный доход, появилась возможность уходить на оплачиваемый больничный....
22:00, 17 Апр Родителям рассказали об особенностях получения стандартных вычетов на детей Льгота предоставляется каждый месяц и позволяет уменьшить сумму дохода, с которой удерживается НДФЛ....
03:00, 19 Апр В Самаре запатентовали новый способ получения антиоксидантов для полимеров В пресс-службе Самарского государственного технического университета сообщили, что ученые вуза получили патент на новый метод синтеза фенольных антио...
14:00, 26 Апр В РФ изменили правила получения детского пособия получившими гражданство Правительство России утвердило новые правила назначения единого пособия на детей для получивших гражданство иностранцев. Соответствующее постановлени...
08:00, 29 Апр "Солар": уязвимости у ИИ признаны самыми критичными среди IT-продуктов Критичность "дыр" в искусственном интеллекте специалисты оценили в 9,2/10 баллов в среднем, говорится в обзоре центра исследования киберугроз Solar 4...
12:00, 22 Апр Уязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязви...
16:00, 26 Апр Правительство России утвердило ценз оседлости для получения детских пособий Власти России изменили порядок предоставления детских пособий иностранцам, получившим российское гражданство. С 1 апреля 2027 года они смогут рассчит...
05:00, 21 Апр Минобороны подготовило условия получения статуса ветерана для гражданских участников СВО Минобороны России разработало правила получения удостоверения ветерана боевых действий для гражданских участников СВО. Об этом сообщил ТАСС со ссылко...
05:00, 03 Май Слуцкий предложил ввести ценз оседлости для получения жилищных сертификатов Доступ к социальным выплатам должен предоставляться с учетом вклада человека в экономику страны и соблюдения законодательства, считают в ЛДПР...
05:00, 18 Апр В OpenBSD переименовали поле в pfsync после ложного AI-отчёта об уязвимости Тэо де Раадт (Theo de Raadt) переименовал название поля в заголовке пакета pfsync после поступления ложного отчёта об уязвимости, сгенерированного AI...
19:00, 28 Апр Уязвимости в электроскутерах и мотоциклах позволяют перехватывать управление через Bluetooth и ключи Zero Motorcycles и Yadea могут быть взломаны с риском удалённого вмешательства в работу транспортаСпециалисты по кибербезопасности выявили уязвимости...
15:00, 28 Апр В Госдуме разъяснили правила получения сельской надбавки к пенсии в 2026 году Пенсионеры, проработавшие в сельском хозяйстве не менее 30 лет, имеют право на ежемесячную надбавку к страховой пенсии — в 2026 году это около 2 400 ...
10:00, 23 Апр Ливитт: Президент США не установил жесткие временные рамки для получения предложения от Ирана Американский президент Дональд Трамп не устанавливал для иранской стороны жестких временных рамок передачи предложения по сделке и сроков завершения ...
13:00, 18 Апр Исследователь слил уязвимости Windows, которые проигнорировала Microsoft — хакеры уже их используют Хакеры воспользовались выложенным в Сеть кодом неисправленной уязвимости Windows для атаки как минимум на одну организацию. Код недавно опубликовал н...
05:00, 27 Апр Клиентоцентричны на три четверти // Составлен рейтинг ведомств по удобству получения оказываемых ими госуслуг Самыми клиентоцентричными ведомствами при оказании госуслуг признаны Минфин, Федеральная налоговая служба и Росреестр, наихудшие показатели по этой ч...
20:00, 30 Апр Эксперты UserGate uFactor предупреждают об уязвимости с высоким уровнем критичности в конвейере логирования ProFTPD Эксперты центра мониторинга и реагирования на киберугрозы UserGate uFactor предупредили о том, что в популярном FTP-сервере......
14:00, 29 Апр Вскрылись подробности получения Алисой Тепляковой дипломов: защищалась с одной темой в двух вузах Российские студенты начали массово жаловаться на работу системы "Антиплагиат", который после обновления стал распознавать их собственные тексты как с...
03:00, 18 Апр Релиз ядра Linux 7.0 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 7.0. Среди наиболее заметных изменений: правила применения AI-ассистентов, ...
20:00, 17 Апр Valve улучшает производительность на Linux и ARM Похоже, Valve начала развёртывание новой бета-версии Proton 11, вместе с которой приходят все улучшения из свежих обновлений Wine 11. Эта версия Wine...
15:00, 04 Май AMD обновила драйвера HDMI 2.1 для Linux Компания AMD уже давно пыталась добиться от HDMI Forum, который отвечает за развитие стандарта HDMI, одобрения открытой реализации HDMI 2.1 для Linux...
19:00, 18 Апр Выпущен Linux 7.0 с массой улучшений Вышла новая версия ядра Linux 7.0, принеся ряд улучшений, включая доработанную файловую систему, повышение общей производительности и поддержку совре...
18:00, 28 Апр Выпуск дистрибутива Fedora Linux 44 Представлен релиз дистрибутива Fedora Linux 44. Для загрузки подготовлены продукты Fedora Workstation, Fedora KDE Plasma Desktop, Fedora Server, Fedo...
12:00, 17 Апр Из Linux изгоняют процессоры «Байкал» В разрабатываемое ядро Linux 7.1 приняты патчи, удаляющие поддержку контроллеров AHCI SATA и PCIe. Они используются в процессорах Baikal-T1. Изменени...
20:00, 30 Апр В ОС Linux выявлена новая эксплуатируемая уязвимость Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail......
23:00, 29 Апр Из PlayStation 5 теперь можно сделать ПК на Linux Инженер по безопасности Энди Нгуен (TheFlow) опубликовал на GitHub проект ps5-linux, который предоставляет набор инструментов для запуска Ubuntu 24.0...
23:00, 30 Апр Опубликована инструкция по запуску Linux на PlayStation 5 Разработчик Энди Нгуен, ранее показавший работающую Linux на PlayStation 5, опубликовал готовую инструкцию по установке. Способ требует «некоторых ус...
08:00, 22 Апр Почему тяжело переходить с Windows на Linux У Linux много достоинств и преимуществ, но, увы, множеству пользователей по-прежнему тяжело отказаться от Windows. И, скорее всего, будет тяжело в бу...
03:00, 18 Апр Доступен полностью свободный Linux-дистрибутив Trisquel 12.0 После трёх лет с момента публикации прошлой ветки представлен релиз полностью свободного Linux-дистрибутива Trisquel 12.0, основанного на пакетной ба...
19:00, 22 Апр Framework Laptop 13 Pro – модульный ноутбук на Linux за $1199 Компания Framework Computer анонсировала Framework Laptop 13 Pro – полностью переработанную версию своего 13-дюймового модульного ноутбука и первое к...
05:00, 24 Апр Linux-дистрибутив Zorin OS получил обновление до версии 18.1 Zorin OS — Linux-дистрибутив, созданный как альтернатива Windows и macOS, — вышел на фоне решения Microsoft прекратить поддержку Windows 10 с 14 октя...
15:01, 01 Май Выпуск C:/Deb, системы с Windows-подобным окружением на базе Linux Евгений Голышев, сопровождающий Elixir в Debian/Ubuntu, опубликовал рабочий прототип Win32/Linux-системы C:\Deb на базе Debian 13, предлагающий W...
22:00, 20 Апр В Arch Linux обеспечена воспроизводимая сборка образов контейнеров Дистрибутив Arch Linux обеспечил воспроизводимую сборку образов контейнеров, позволяющую убедиться, что поставляемые в образе бинарные файлы собраны ...
10:00, 18 Апр В состав ядра Linux 7.1 принят новый драйвер для NTFS Линус Торвальдс принял в состав ядра Linux 7.1, релиз которого ожидается в середине июня, набор патчей с новой реализацией файловой системы NTFS, раз...
11:07, 17 Апр Ядро Linux лишается поддержки российских процессоров «Байкал-Т1» Как сообщают ресурс OpenNET и Phoronix, в состав ядра Linux 7.1 приняты изменения, удаляющие поддержку контроллеров AHCI SATA и PCIe, применяемых в S...
14:00, 17 Апр Из ядра Linux 7.1 удалены опции сборки для процессоров i486 Линус Торвальдс принял в состав ядра Linux 7.1, релиз которого ожидается в середине июня, первую серию изменений для прекращения поддержки процессоро...
09:00, 18 Апр Опубликована Linux-версия межсетевого экрана приложений Little Snitch Представлен первый выпуск Linux-версии межсетевого экрана приложений Little Snitch, пользующегося популярностью у пользователей платформы macOS. Litt...
16:00, 18 Апр Из ядра Linux удаляют поддержку российских процессоров Baikal Процесс уже запущенКак сообщает Phoronix, из ядра Linux вскоре будет удалена поддержка российских процессоров Baikal. Начиная с Linux 7.1, из ядра си...
11:00, 17 Апр В ядре Linux 7.1 начали удаление поддержки процессоров Baikal Линус Торвальдс принял в состав ядра Linux 7.1 изменения, удаляющие поддержку контроллеров AHCI SATA и PCIe, применяемых в SoC Baikal-T1. Помимо этог...
06:00, 03 Май Новая версия AxelNAC поддерживает комплаенс-сканеры Linux Продуктовая студия Axel Pro, отечественный разработчик решений в области информационной безопасности, объявила......
04:00, 03 Май Опубликована подробная инструкция по установке Linux на PlayStation 5 — но сделать это смогут не все Энтузиаст Энди Нгуен (Andy Nguyen), который ранее похвастался установкой полноценной Linux на Sony PlayStation 5, опубликовал пошаговую инструкцию по...
08:00, 19 Апр Из новых версий Linux убрали поддержку российского процессора «Байкал-Т1» Из ядер Linux 7.0 и 7.1 (основы российских ОС) исключили поддержку старого чипа «Байкал-Т1» — по инициативе владельца этой системы Линуса Торвальдса ...
21:00, 05 Май PlayStation 5 с Linux показала почти нативную производительность в играх из Steam Лаборатория Digital Foundry протестировала производительность Linux на PlayStation 5 при помощи игр Black Myth: Wukong, Crimson Desert, Pragmata и Co...
03:00, 18 Апр Часть компьютеров в госучреждениях Франции планируют перевести с Windows на Linux Давид Амьель (David Amiel), министр бюджета, государственных счетов и гражданской администрации Франции, объявил о планах по переводу некоторых компь...
10:00, 23 Апр Проект WSL9x для запуска современных Linux-ядер в окружении Windows 95 Не связанный с компанией Microsoft энтузиаст реализовал инструментарий WSL9x (Windows 9x Subsystem for Linux), позволяющий запускать современные ядра...
15:00, 23 Апр «Один из величайших хаков»: энтузиастка запустила современный Linux на Windows 95 Энтузиастка, представившаяся как Хейли (Hailey), выпустила оригинальный проект, который назвала «одним из своих величайших хаков всех времён&ra...
18:00, 17 Апр Релиз StartWine-Launcher 420, программы для запуска Windows-приложений и игр в Linux Опубликован выпуск приложения Startwine-Launcher 420, развиваемого для запуска в Linux-системах программ и игр, собранных для платформы Windows. Осно...
00:00, 28 Апр Релиз StartWine-Launcher 421, программы для запуска Windows-приложений и игр в Linux Опубликован выпуск приложения Startwine-Launcher 421, развиваемого для запуска в Linux-системах программ и игр, собранных для платформы Windows. Осно...
00:00, 28 Апр В ядро Linux 7.1 добавлена поддержка Realtime-режима для 32-разрядных систем ARM В состав ядра Linux 7.1, релиз которого ожидается в середине июня, приняты изменения, добавляющие возможность использования режима реального времени ...
10:00, 03 Май Linux Mint начал публиковать HWE-сборки с более новым ядром Разработчики дистрибутива Linux Mint начали публикацию обновлённых iso-образов, поставляемых с более новыми версиями ядра Linux. Для выпущенной в янв...
18:00, 02 Май TechCrunch: Linux Ubuntu начал работать со сбоями из-за мощной DDoS-атаки Инфраструктура популярного дистрибутива Linux Ubuntu и компании-разработчика Canonical подверглась масштабной DDoS-атаке, из-за которой пользователи ...
01:00, 20 Апр Франція офіційно розпочала перехід урядових комп'ютерів з Windows на Linux Французька міжвідомча дирекція з цифрових питань (DINUM) оголосила про поступовий перехід усіх державних робочих станцій з операційної системи Window...
00:00, 27 Апр Microsoft рассматривает возможность перевода Azure Linux на пакетную базу Fedora Конан Кудо (Conan Kudo), член технического комитета проекта Fedora, на прошедшей несколько дней назад online-встрече участников группы ELN (Enterpris...
22:00, 27 Апр Ноутбук с Linux оказался популярнее Windows-версий — неожиданный успех Framework Компания Framework сообщила о высоком спросе на новый ноутбук Framework Laptop 13 Pro. Причем покупатели чаще выбирают версии с Ubuntu, чем конфигура...
12:00, 17 Апр Юная программистка избавила Linux от мерзкого глюка интерфейса. Он появился раньше, чем она родилась 21-летняя разработчик ПО исправила баг в интерфейсе Linux, который существовал десятилетиями. Он скрывался в оконном менеджере Enlightenment E16, пре...
18:00, 22 Апр Некромантия на минималках. Оживляем древний Samsung NC110 с помощью Arch Linux и Sway Для подписчиковКогда у тебя есть старый ноутбук и немного свободного времени, можно провести сеанс некромантии: подобрать оптимальную ОС и подходящий...
07:00, 05 Май В Linux утвердили официальную политику использования ИИ-кода после месяцев острых споров Разработчики ядра Linux официально утвердили политику использования искусственного интеллекта (ИИ) после месяцев острых дебатов. Линус Торвальдс (Lin...
12:00, 26 Апр Из ветки ядра Linux 7.1 удалены старые Ethernet-драйверы, busmouse, AX.25, ISDN и CAIF Линус Торвальдс принял в состав ядра Linux 7.1, релиз которого ожидается в середине июня, набор патчей, исключающих из ядра Ethernet-драйверы, ранее ...
11:00, 17 Апр Linux Mint переходит на общий с LMDE инсталлятор и наметил релиз на конец года Разработчики дистрибутива Linux Mint объявили о намерении сформировать следующий релиз в конце декабря 2026 года, что подразумевает переход на публик...
07:00, 03 Май В Linux нашли опасную уязвимость. С её помощью любой пользователь может получить права администратора В ядре Linux обнаружена критическая уязвимость Copy Fail (CVE-2026-31431), которая позволяет любому непривилегированному пользователю получить права ...
17:00, 04 Май Представлена первая в мире док‑станция USB4 для двух 4K-мониторов с поддержкой macOS, Windows и Linux Канадская компания StarTech.com, специализирующаяся на решениях для упрощения настройки и подключения техники, представила док-станцию USB4 (модель 2...
13:00, 28 Апр Новый генератор Linux-малвари обходит ML-детекторы в 67% случаев за счёт скрытых изменений в ELF-файлах Новый метод атак использует генетический алгоритм и скрытые модификации структуры файлов, снижая уверенность модели MalConv и выявляя уязвимость ML-с...
15:00, 18 Апр Создатели менеджера эмуляторов EmuDeck представили игровой мини-ПК на Linux — Playnix получил 6-ядерный Ryzen и Radeon RX 9060 XT Альтернатива Steam MachineПока Valve все никак не выпустит Steam Machine, в Испании появилась реальная альтернатива — игровой мини-ПК Playnix от созд...
01:00, 28 Апр «Армо-Системы» представила промышленные серверы последовательных интерфейсов SEDS и DS бренда Symanitron с поддержкой ОС Astra Linux Special Edition Компания «Армо-Системы», российский дистрибьютор продуктов для систем безопасности, представила промышленные......
19:00, 07 Май Valve опубликовала CAD-файлы корпуса Steam Controller. Популярность Linux-систем в Steam Компания Valve опубликовала чертежи, модели и проектные данные корпуса игрового контроллера Steam Controller и док-станции Steam Controller Puck. Дан...
Топ новости часа