Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² ΠΊΠΎΡ€Π·ΠΈΠ½ΡƒΠŸΠΎΠ·Π²ΠΎΠ½ΠΈΡ‚ΡŒ
Найти Π² Π”Π·Π΅Π½Π΅

πŸ›‘οΈ Π’ Linux ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° новая критичСская LPE-ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Fragnesia

Π’ ядрС Linux выявлСна ΡΠ΅Ρ€ΡŒΡ‘Π·Π½Π°Ρ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ локального ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ Fragnesia (CVE-2026-46300). Она позволяСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ с ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΏΡ€Π°Π²Π°ΠΌΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ доступ ΠΊ систСмС, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΏΡ€Π°Π²Π° root. Для IT-спСциалистов ΠΈ администраторам сСрвСров это сигнал ΠΊ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΌΡƒ обновлСнию ΠΈ пСрСсмотру ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности, особСнно Π½Π° ΠΌΠ½ΠΎΠ³ΠΎΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ…. πŸ“Š ΠœΠ°ΡΡˆΡ‚Π°Π± ΠΈ тСхничСскиС Π΄Π΅Ρ‚Π°Π»ΠΈ - Fragnesia относится ΠΊ классу Π°Ρ‚Π°ΠΊ Π½Π° page cache β€” ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ ΠΊΠ΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ содСрТимого Ρ„Π°ΠΉΠ»ΠΎΠ² Π² памяти. - Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ связана с ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠΉ ошибкой Π² ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π΅ XFRM ESP-in-TCP, ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‰Π΅ΠΉΡΡ ΠΎΡ‚ Ρ€Π°Π½Π΅Π΅ извСстных Copy Fail ΠΈ Dirty Frag. - Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ William Bowling ΠΈΠ· V12 Security ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ», Ρ‡Ρ‚ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ содСрТимоС Ρ„Π°ΠΉΠ»ΠΎΠ², доступных Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для чтСния, Π² памяти page cache, Ρ‡Ρ‚ΠΎ Π΄Π°Ρ‘Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π°ΠΌΠΈ root. - ВаТная ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒ β€” Π°Ρ‚Π°ΠΊΠ° дСтСрминированная ΠΈ Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π³ΠΎΠ½ΠΎΠΊ (race conditions), Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ²Ρ‹ΡˆΠ°Π΅Ρ‚ Π΅Ρ‘ надёТнос

πŸ›‘οΈ Π’ Linux ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° новая критичСская LPE-ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Fragnesia

Π’ ядрС Linux выявлСна ΡΠ΅Ρ€ΡŒΡ‘Π·Π½Π°Ρ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ локального ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ Fragnesia (CVE-2026-46300). Она позволяСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ с ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΏΡ€Π°Π²Π°ΠΌΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ доступ ΠΊ систСмС, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΏΡ€Π°Π²Π° root. Для IT-спСциалистов ΠΈ администраторам сСрвСров это сигнал ΠΊ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΌΡƒ обновлСнию ΠΈ пСрСсмотру ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности, особСнно Π½Π° ΠΌΠ½ΠΎΠ³ΠΎΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ….

πŸ“Š ΠœΠ°ΡΡˆΡ‚Π°Π± ΠΈ тСхничСскиС Π΄Π΅Ρ‚Π°Π»ΠΈ

- Fragnesia относится ΠΊ классу Π°Ρ‚Π°ΠΊ Π½Π° page cache β€” ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ ΠΊΠ΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ содСрТимого Ρ„Π°ΠΉΠ»ΠΎΠ² Π² памяти.

- Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ связана с ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠΉ ошибкой Π² ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π΅ XFRM ESP-in-TCP, ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‰Π΅ΠΉΡΡ ΠΎΡ‚ Ρ€Π°Π½Π΅Π΅ извСстных Copy Fail ΠΈ Dirty Frag.

- Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ William Bowling ΠΈΠ· V12 Security ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ», Ρ‡Ρ‚ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ содСрТимоС Ρ„Π°ΠΉΠ»ΠΎΠ², доступных Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для чтСния, Π² памяти page cache, Ρ‡Ρ‚ΠΎ Π΄Π°Ρ‘Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π°ΠΌΠΈ root.

- ВаТная ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒ β€” Π°Ρ‚Π°ΠΊΠ° дСтСрминированная ΠΈ Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π³ΠΎΠ½ΠΎΠΊ (race conditions), Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ²Ρ‹ΡˆΠ°Π΅Ρ‚ Π΅Ρ‘ Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈ ΡƒΠΏΡ€ΠΎΡ‰Π°Π΅Ρ‚ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ.

βœ… Π§Ρ‚ΠΎ это ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ администраторов

- ΠΠ°ΠΈΠ±ΠΎΠ»ΡŒΡˆΡƒΡŽ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ нСсут ΠΌΠ½ΠΎΠ³ΠΎΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠ΅ сСрвСры, shared hosting, CI/CD Ρ€Π°Π½Π½Π΅Ρ€Ρ‹ ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π½Ρ‹Π΅ build-Ρ„Π΅Ρ€ΠΌΡ‹, Π³Π΄Π΅ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΈΠΌΠ΅ΡŽΡ‚ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΉ, Π½ΠΎ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΉ доступ ΠΊ систСмС.

- Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ позволяСт ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ограничСния бСзопасности, ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ систСмой.

- Π’ организациях с Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ΠΌ ΠΏΡ€Π°Π² ΠΈ довСрия ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ риск ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ Π°Ρ‚Π°ΠΊΠΈ особСнно Π²Π΅Π»ΠΈΠΊ.

πŸ“ˆ ΠŸΠΎΡΠ»Π΅Π΄ΡΡ‚Π²ΠΈΡ ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ

- ΠΠ΅Π·Π°ΠΌΠ΅Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ ядро Linux Π΄ΠΎ вСрсии с исправлСниСм, прСдоставляСмой вашим дистрибутивом.

- ΠŸΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅ систСмы послС обновлСния для примСнСния ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ.

- ΠŸΠ΅Ρ€Π΅ΡΠΌΠΎΡ‚Ρ€ΠΈΡ‚Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ доступа ΠΈ изоляции ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, особСнно Π² срСдах с совмСстным использованиСм рСсурсов.

- РассмотритС Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΈ дСтСктирования Π½Π΅ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠΉ активности Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ядра ΠΈ систСмных Π²Ρ‹Π·ΠΎΠ²ΠΎΠ².

πŸ’‘ ΠšΠΎΠ½Ρ‚Π΅ΠΊΡΡ‚ ΠΈ Π·Π½Π°Ρ‡ΠΈΠΌΠΎΡΡ‚ΡŒ

- Уязвимости Π² ядрС Linux локального ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ β€” ΠΎΠ΄Π½Π° ΠΈΠ· самых опасных ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΉ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ систСмой Π±Π΅Π· ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ доступа.

- Fragnesia выдСляСтся срСди Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹Ρ… ошибок отсутствиСм нСобходимости Π² Π³ΠΎΠ½ΠΊΠ°Ρ…, Ρ‡Ρ‚ΠΎ сниТаСт ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ эксплуатации ΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ°Π΅Ρ‚ риск массовых Π°Ρ‚Π°ΠΊ.

- Π­Ρ‚ΠΎ событиС ΠΏΠΎΠ΄Ρ‡Ρ‘Ρ€ΠΊΠΈΠ²Π°Π΅Ρ‚ Π²Π°ΠΆΠ½ΠΎΡΡ‚ΡŒ постоянного ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° бСзопасности ядра ΠΈ своСврСмСнного примСнСния ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ.

πŸ”— Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

https://www.linux.org.ru/news/security/18292778

Π’Ρ‹Π²ΠΎΠ΄: Fragnesia β€” ΡΠ΅Ρ€ΡŒΡ‘Π·Π½Π°Ρ ΡƒΠ³Ρ€ΠΎΠ·Π° для всСх ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Linux, особСнно Π² ΠΌΠ½ΠΎΠ³ΠΎΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π½Ρ‹Ρ… срСдах. Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ систСм Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ зависит ΠΎΡ‚ своСврСмСнного обновлСния ядра ΠΈ Ρ€Π°Π·ΡƒΠΌΠ½ΠΎΠ³ΠΎ управлСния доступом. Π˜Π³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ этой уязвимости ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ ΠΌΠ°ΡΡˆΡ‚Π°Π±Π½Ρ‹ΠΌ компромСтациям ΠΈ ΡΠ΅Ρ€ΡŒΡ‘Π·Π½Ρ‹ΠΌ послСдствиям для бизнСса ΠΈ инфраструктуры.

πŸ’΅Π‘Π²ΡΠΆΠΈΡ‚Π΅ΡΡŒ с Π½Π°ΠΌΠΈ ΠΏΠΎ вопросам приобрСтСния российского ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния:

πŸ“ž Π—Π²ΠΎΠ½ΠΈΡ‚Π΅: +7 (812) 237-35-45

πŸ“§ ΠŸΠΈΡˆΠΈΡ‚Π΅: info@rpr-soft.ru

πŸ’¬ Telegram: @rpr_soft_rus

🌐 Π‘Π°ΠΉΡ‚: rpr-soft.ru

Π’Π°ΡˆΠ° надёТная ИВ-ΠΎΠΏΠΎΡ€Π°.