Немецкая статья рассказывает, как обычный пользователь Linux получает права root.




29 апреля 2026 года команда исследователя теории Таеяна Ли опубликовала подробности об уязвимости Copy Fail — бреши в криптоподсистеме ядра Linux. Восемь дней спустя появилась Dirty Frag, а 14 мая — Fragnesia. Три уязвимости за две недели, и все они позволяют одно и то же: обычные пользователи без специальных прав получают полные права root. Американское агентство CISA 1 мая включило Copy Fail в свой каталог активно используемых уязвимостей — Known-Exploited-Vulnerabilities-Catalog (открывается в новом окне). Федеральные органы власти в США должны были установить исправления до 15 мая.

Такая концентрация — не случайность, а новейший этап шаблона, который повторяется уже почти два десятилетия. Local Privilege Escalation, то есть локальное повышение привилегий, обозначает уязвимости, при которых злоумышленники с обычным пользовательским доступом получают полный контроль над системой. Они скрываются в компонентах, работающих годами, и действуют надежно, как только злоумышленники получают первую точку опоры. Мы показываем, как работают эти уязвимости, какой шаблон их объединяет и что администраторам нужно делать сейчас.

Вы уже подписчик?

Войти здесь

Дополнительная информация о Golem Plus