LINUX.ORG.RU

За 31 час разработчики Linux опубликовали 432 сообщения об уязвимостях ядра

 , , ,


0

2

В списке рассылки linux-cve-announce за период с 09:09 19 июля до 16:27 20 июля 2026 года было опубликовано 432 сообщения об уязвимостях в ядре Linux. Записи получили отдельные идентификаторы CVE и появились в открытом архиве рассылки.

На необычно крупную партию объявлений обратил внимание специалист по безопасности Ян Шауманн. В сообщении для списка oss-security он отметил, что такой поток показывает практическую невозможность вручную оценивать и расставлять приоритеты для каждого отдельного исправления ядра. В качестве наиболее надёжного подхода он назвал регулярное обновление всего парка систем, признав, однако, что в реальной инфраструктуре это не всегда легко осуществить. Исходное обсуждение опубликовано на Openwall.

Сопровождающий стабильные ветки Linux Грег Кроа-Хартман объяснил, что сотни записей не относятся к проблемам, обнаруженным одновременно. Они несколько недель ожидали проверки, а очередь накопилась из-за шести недель конференций и отпусков. Разработчик воспользовался выходными, чтобы разобрать значительную часть отложенных заявок: «Все они ожидали рассмотрения неделями», — пояснил Кроа-Хартман.

Большое количество CVE также не означает появления сразу 432 критических или пригодных для эксплуатации уязвимостей. Согласно официальному описанию процесса, команда Linux намеренно действует осторожно и присваивает идентификаторы потенциально значимым для безопасности исправлениям. Из-за положения ядра в системе почти любая ошибка при определённых условиях может повлиять на безопасность, хотя возможность её эксплуатации часто неочевидна. Кроме того, автоматическое присвоение CVE обычно производится уже после появления исправления в поддерживаемой стабильной ветке.

Кроа-Хартман рекомендует не ждать появления у отдельной уязвимости громкого названия или логотипа, а своевременно устанавливать обновления ядра от разработчиков используемого дистрибутива. Организации, собирающие собственное ядро, могут автоматически сопоставлять затронутые CVE файлы с реально включёнными компонентами. По его оценке, для обычной системы это позволяет сократить требующий внимания список примерно до 10% от общего числа записей. Разработчик также предупредил, что количество найденных при помощи больших языковых моделей ошибок продолжит расти и напряжённый период может продлиться ещё не менее 18 месяцев.

Среди опубликованных проблем оказалась Frag Gap, получившая идентификатор CVE-2026-53362. Ошибка в механизме формирования UDPv6-пакетов позволяет записать 15 байт за пределами выделенного буфера skb_shared_info. Исследователь продемонстрировал цепочку эксплуатации, при которой локальный непривилегированный пользователь получает возможность перезаписать физическую память и запустить вспомогательный процесс с правами root. Для атаки требуется ядро с включённой поддержкой IPv6; техническое описание и рабочий код эксплуатации опубликованы автором исследования. Уязвимость уже исправлена в ядре.

За первые шесть месяцев 2026 года ядро Linux получило около 2308 CVE. По опубликованной Кроа-Хартманом статистике, это вывело Linux на первое место по количеству записей среди производителей и продуктов. Однако прямое сравнение с коммерческими разработчиками некорректно: команда ядра старается регистрировать все потенциально значимые исправления, тогда как некоторые компании сообщают преимущественно о проблемах с высокой оценкой опасности.

>>> Источник

★★★★★

Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 1)
Ответ на: комментарий от seiken

50 летние здоровяки - какие это деды?

100 лет назад немногие дожавали до такого возраста.

yvv1 ★★
()
Ответ на: комментарий от LINUX-ORG-RU

Какие уязвимости в реальном режиме x86? Их там не может быть уже даже не архитектурно, а терминологически.

dimgel ★★★★★
()

В качестве наиболее надёжного подхода он назвал регулярное обновление всего парка систем, признав, однако, что в реальной инфраструктуре это не всегда легко осуществить.

все, становлюсь мамкиным какиром и ставлю Kali + metaspoitable 2

IvanRia
()
Ответ на: комментарий от galanthus

Там и про Раст что-то есть.

Да быть такого не может!!.. :))

Somebody ★★★★
()
Ответ на: комментарий от I-Love-Microsoft

В MS/DOS вообще не находят уязвимости: совершенство достигнуто? Шах и мат

Ну, ты бы ещё CP/M вспомнил!.. :))))

Somebody ★★★★
()
Ответ на: комментарий от legolegs

до сих пор не знаю ответа.

ну вот наконец-таки - вам и ответили! :о)

sunjob ★★★★★
()
Ответ на: комментарий от legolegs

Про то, что у тебя на компе установлено именно то, что заявлено, а ещё про наклеечки на все провода, чтоб шпиёны не подменили кабель на шпиёнский, который украдёт всю твою информацию

Satou ★★★★★
()
Ответ на: комментарий от legolegs

А про что?

про то, что ты дал много денюжек уважаемым людям в пиджаках и с корочками, что-то сродни индульгенции

unclestephen ★★★★★
() автор топика
Ответ на: комментарий от dimgel

Да, ты прав, я не прав. Но


Расширю, почему выше я написал так как написал. Дабы не быть балаболом

Но при работе программы в реальном режиме, её мерой защиты является ограничения в виде интерфейса и IO (при работе исключительно с программой) допустим это калькулятор, и в качестве эксплоита тут может выступать человек, который произвёл руками в вводе такие манипуляции что привели к отказу в обслуживании, зависании системы.

Если выкинуть из поля зрения то на чём и в каких режимах ПО работает, останется ПО и его интерфейс взаимодействия с ним. Если через этот интерфейс можно, не важно каким способом, но непредусмотренным, сделать хренак системы, того или иного вида, то вот тебе и уязвимость, как минимум интерфейса взаимодействия с ПО.

Пусть нет никаких разграничений прав, доступов и так далее. Зато есть ограничения в виде взаимодействия с программой определённым образом, а это уже разграничение возможностей.

Например, выставляет человек в командной строке дату и вписал лишние символы, программа считывающая это не учитывает что будет введено много лишнего, читает лишнее и пишет лишнее в лишние места похерив другие данные, что привело к конкретным пагубным действиям для компании, но вполне полезным для некоторых ушлых работников, например выставление булева значения где-то в конкретной области памяти что блокирует автоматическую печать, факта выставления новой даты

И вот, когда ушлому работнику надо мутки помутить, он эксплуатирует этот баг/логическую ошибку/банальную недоработку и всё.

Я намеренно не рассматриваю варианты когда одно ПО что-то меняет в другом ПО по той причине что ты сам выше указал.

Да, я натянул на глобус, но…

LINUX-ORG-RU ★★★★★
()
Последнее исправление: LINUX-ORG-RU (всего исправлений: 1)

Красота. Глядишь скоро ИИ-шка и остальные баги искать будет.

peregrine ★★★★★
()
Ответ на: комментарий от zanac1

А симбиан то при чем тут? В линуксе одни крайности: либо openwrt 16мб весом, либо то же самое от любителей смузи но весом в 10гб и требующее производительности 100х.

lomaster
()
Ответ на: комментарий от lomaster

А симбиан то при чем тут?

А хз :)

В линуксе одни крайности

В новостях был здравый подход одного чела: на асме пишет десктоп своей мечты на иксах самодельных :)

zanac1
()

специалист по безопасности Ян Шауманн просто блен капитан очевидность. он бы еще написал про мыться до того как вонять начнет или оплачивать воду до того как ее отключат.

bernd ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.