Уязвимость Fragnesia позволяет получить root-права в Linux

Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий.


Новый баг получил название Fragnesia и позволяет локальному атакующему получить root-права в большинстве популярных дистрибутивов.


PoC-эксплоит для свежей проблемы уже доступен в сети.


Уязвимость Fragnesia позволяет получить root-права в Linux

Сообщает xakep.ru

 

Опубликовано: 13:00, 15.05.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша 05:00, 14 Май Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права roo...

Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux 15:00, 24 Апр Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилеги...

Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях 12:59, 11 Май Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях В условиях мегаполиса крыша дома перестает быть просто конструктивным элементом. Становится полноценной защитой от дождя, снега, ветра, перепадов тем...

Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов 17:00, 30 Апр Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к...

Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке 10:27, 18 Май Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке В индустриальном ритме Донецка транспорт всегда был не просто средством передвижения, а основой экономики, движущей силой предприятий и логистических...

В ОС Linux выявлена новая эксплуатируемая уязвимость 21:00, 03 Май В ОС Linux выявлена новая эксплуатируемая уязвимость Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail......

Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы 02:00, 16 Май Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы В ядре Linux выявлена пятая (1, 2, 3) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе. Опу...

DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux 04:00, 19 Май DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux В ядре Linux выявлена уязвимость, по аналогии с уязвимостями Copy Fail, Dirty Frag и Fragnesia позволяющая непривилегированному пользователю получить...

03:00, 29 Апр SmartDJ позволяет пользователям изменять звучание с помощью простых слов Инженеры Пенсильванского университета разработали SmartDJ — редактор на основе искусственного интеллекта, позволяющий пользователям изменять иммерсив...

05:00, 05 Май В СПбПУ разработали программный комплекс, который позволяет оптимизировать распределение ресурсов в децентрализованных производствах Специалисты Санкт-Петербургского политехнического университета Петра Великого разработали комплекс алгоритмов......

08:00, 19 Май Microsoft предупреждает об атаках на уязвимость нулевого дня в Exchange Server Специалисты Microsoft предупредили об атаках на новую zero-day уязвимость в Exchange Server, получившую идентификатор CVE-2026-42897. Проблема затраг...

22:00, 13 Май Уязвимость в Exim, приводящая к удалённому выполнению кода на сервере В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляе...

07:00, 24 Апр Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного ...

06:00, 16 Май Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных код...

16:00, 09 Май Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к с...

15:00, 18 Май Хакер опубликовал эксплойт для полного захвата Windows 11 — уязвимость не закрыта с 2020 года Исследователь по кибербезопасности, известный под псевдонимом Хаотик Эклипс (Chaotic Eclipse), выложил на GitHub экспериментальный эксплойт MiniPlasm...

17:00, 22 Май Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость Во FreeBSD устранено 7 уязвимостей, из которых одна позволяет удалённо выполнить код с правами root, а четыре повысить свои привилегии в системе. Уяз...

14:54, 16 Апр 1 вин токен: что это, как получить и когда листинг 1 вин токен - это новый крипто-проект компании 1win. Он объединяет игры, задания и airdrop в Telegram. Пользователи могут зарабатывать монеты без вло...

08:00, 19 Апр Как получить микрозайм при помощи госуслуг? Деньги в долг можно получать проще, используя Госуслуги. Для этого необходимо завести на портале аккаунт. Использование сервиса сэкономит время, так ...

11:00, 27 Апр Как получить отметку А+ и зарегистрировать Телеграм-канал в РКН Если у вашего Телеграм-канала больше 10 000 подписчиков, вы обязаны зарегистрировать его в Роскомнадзоре. Без этого нельзя размещать рекламу, получат...

20:00, 23 Апр Полис ОМС: что пациент вправе получить бесплатно Каждый пациент рано или поздно может столкнуться с ситуацией, когда не до конца понимает свои права по полису ОМС. Можно ли требовать бесплатные лека...

05:00, 30 Апр Венгрия намерена получить замороженные финансы от Евросоюза Венгрия и Европейская комиссия в конце мая подпишут соглашение, которое позволит Будапешту получить заблокированные средства из бюджета и спецфондов ...

18:00, 17 Май Xiaomi Air могу получить корпус толщиной менее 6 мм Авторитетный информатор Digital Chat Station поделился подробностями о смартфоне Xiaomi Air, который был отменен перед началом серийного производства...

22:00, 08 Май Как развести костер на даче, в лесу, парке и не получить штраф С наступлением долгожданного тепла россияне стремятся выбраться на природу, что часто сопровождается разведением огня. О том, как безопасно пожарить ...

13:00, 08 Май Получить деньги на свое дело кузбассовцев до 25 лет научат онлайн Уже через несколько дней, 10 мая, Минэкономразвития России вместе с VK и Деловой средой запускают образовательный онлайн-проект «Мой бизнес. Первое д...

11:00, 08 Май Россиянам начали выдавать электронные пенсионные удостоверения. Как их получить Социальный фонд России запустил выдачу электронных удостоверений пенсионера в формате QR-кода. Цифровой документ станет полноценной заменой традицион...

11:00, 20 Апр Узнайте, как получить займ на карту, доступный каждому без исключения В современном мире финансовая гибкость становится не просто желаемой, а крайне необходимой характеристикой. Мгновенные расчеты, оперативное получение...

08:00, 30 Апр Из PlayStation 5 теперь можно сделать ПК на Linux Инженер по безопасности Энди Нгуен (TheFlow) опубликовал на GitHub проект ps5-linux, который предоставляет набор инструментов для запуска Ubuntu 24.0...

18:00, 22 Апр Framework Laptop 13 Pro – модульный ноутбук на Linux за $1199 Компания Framework Computer анонсировала Framework Laptop 13 Pro – полностью переработанную версию своего 13-дюймового модульного ноутбука и первое к...

08:00, 22 Апр В Забайкалье можно будет получить субсидии до 6 миллионов рублей на обустройство кемпингов Средства выделяются из краевого бюджета на создание некапитальных объектов для туристической сферы региона: жилых модулей, мобильных домов и других а...

17:00, 21 Май Садоводы Красноярского края могут получить грант на дороги, свет и воду В министерстве сельского хозяйства Красноярского края проходит два отбора для садоводческих некоммерческих товариществ на получение грантов для разви...

18:00, 17 Апр Долговая нагрузка заемщиков: кому станет сложнее получить кредит с 1 апреля С начала месяца ужесточаются правила выдачи денег под проценты. Банкам и МФО теперь запрещено учитывать неофициальные доходы и выписки по счетам при ...

03:00, 21 Апр В Arch Linux обеспечена воспроизводимая сборка образов контейнеров Дистрибутив Arch Linux обеспечил воспроизводимую сборку образов контейнеров, позволяющую убедиться, что поставляемые в образе бинарные файлы собраны ...

21:00, 16 Май Модель угроз и особенности оценки уязвимостей в ядре Linux Линус Торвальдс принял в состав ядра документ, регламентирующий процесс обработки ошибок, связанных с безопасностью, определяющий модель угроз, поясн...

10:00, 18 Апр В состав ядра Linux 7.1 принят новый драйвер для NTFS Линус Торвальдс принял в состав ядра Linux 7.1, релиз которого ожидается в середине июня, набор патчей с новой реализацией файловой системы NTFS, раз...

12:00, 17 Апр В ядре Linux 7.1 начали удаление поддержки процессоров Baikal Линус Торвальдс принял в состав ядра Linux 7.1 изменения, удаляющие поддержку контроллеров AHCI SATA и PCIe, применяемых в SoC Baikal-T1. Помимо этог...

14:00, 01 Май Выпуск C:/Deb, системы с Windows-подобным окружением на базе Linux Евгений Голышев, сопровождающий Elixir в Debian/Ubuntu, опубликовал рабочий прототип Win32/Linux-системы C:\Deb на базе Debian 13, предлагающий W...

00:00, 15 Май Linux Foundation опубликовал автомобильный дистрибутив AGL UCB 21.0 и платформу SoDeV Организация Linux Foundation представила двадцать первый выпуск дистрибутива AGL UCB (Automotive Grade Linux Unified Code Base), в рамках которого ра...

00:00, 16 Май QEMUtiny - уязвимости в QEMU, позволяющие получить доступ к хост-окружению из гостевой системы Исследователи, которые на днях выявили уязвимость Fragnesia в ядре Linux, опубликовали информацию об уязвимостях в QEMU, позволяющих из гостевой сист...

06:00, 19 Май Россияне могут получить около 35 тысяч рублей в качестве одного вида пособия Россияне в ряде случаев могут получить около 35 тыс. рублей в качестве пособия по уходу за ребенком на период больничного матери, рассказал "Газете.R...

22:00, 08 Май Предложен killswitch для экстренного отключения уязвимой функциональности в ядре Linux Саша Левин (Sasha Levin) из компании NVIDIA, занимающийся сопровождением LTS-веток ядра Linux и входящий в консультативный совет организации Linux Fo...

02:00, 25 Май Благодаря AI для включения в ядро Linux стали присылать на 20% больше изменений На конференции Open-Source Summit 2026 во вступительной беседе Линус Торвальдс рассказал о тенденциях в использовании AI-инструментов при разработке ...

10:00, 23 Апр Проект WSL9x для запуска современных Linux-ядер в окружении Windows 95 Не связанный с компанией Microsoft энтузиаст реализовал инструментарий WSL9x (Windows 9x Subsystem for Linux), позволяющий запускать современные ядра...

13:00, 14 Май Вредонос для Linux прекращал работу при обнаружении русского языка в системе В Microsoft сообщили об обнаружении вредоносного кода, распространявшегося через библиотеку Mistral AI для Linux. По данным специалистов, одна из осо...

17:00, 13 Май Ипотека 2026: ужесточение требований к доходам — почему треть заёмщиков рискует получить отказ Банки ужесточили оценку доходов по ипотеке: учитывают только официальные доходы, исключая неформальные и разовые поступления. Какие доходы в белом сп...

02:00, 27 Апр Microsoft рассматривает возможность перевода Azure Linux на пакетную базу Fedora Конан Кудо (Conan Kudo), член технического комитета проекта Fedora, на прошедшей несколько дней назад online-встрече участников группы ELN (Enterpris...

12:00, 18 Апр «Получить доверие животного тяжело»: как в Пермском зоопарке работает кипер белых медведей — эти звери для нее как дети Екатерина Трефилова после декрета временно пришла поработать в зоопарке, но большая любовь к Миле и Сэрику стала причиной остаться...

17:00, 08 Май Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux В ядре Linux выявлены две уязвимости, по своей сути аналогичные несколько дней назад раскрытой уязвимости Copy Fail, но проявляющиеся в других подсис...

20:00, 24 Май Авторы легендарного «тамагочи для хакеров» Flipper Zero создали брутальный карманный компьютер на Linux Разработчики «тамагочи для хакеров» Flipper Zero создали карманный компьютер Flipper One. Он работает на Linux и имеет схожий дизайн, но по «железу» ...

08:00, 18 Апр Linux Mint переходит на общий с LMDE инсталлятор и наметил релиз на конец года Разработчики дистрибутива Linux Mint объявили о намерении сформировать следующий релиз в конце декабря 2026 года, что подразумевает переход на публик...

05:00, 14 Май Взломан популярный менеджер загрузок. Инсталляторы для Windows и Linux подменены на вредоносные трояны на Python В ходе очередной атаки на цепочки поставок злоумышленники взломали сайт популярного менеджера скачиваний JDownloader и подменили ссылки. Конечной цел...

17:00, 23 Май Flipper Devices представила ARM-компьютер Flipper One с Linux Компания Flipper Devices, основанная Павел Жовнер, анонсировала новый гаджет Flipper One. Устройство представляет собой компактный ARM-компьютер с по...