QEMUtiny - уязвимости в QEMU, позволяющие получить доступ к хост-окружению из гостевой системы

Исследователи, которые на днях выявили уязвимость Fragnesia в ядре Linux, опубликовали информацию об уязвимостях в QEMU, позволяющих из гостевой системы получить root-доступ к хост-окружению.


Проблеме присвоено кодовое имя QEMUtiny, но CVE-идентификатор


пока не назначен.


Подготовлен эксплоит, в котором задействованы две уязвимости в коде эмуляции устройства CXL (Compute Express Link).


QEMUtiny - уязвимости в QEMU, позволяющие получить доступ к хост-окружению из гостевой системы

Сообщает www.opennet.ru

 

Опубликовано: 00:00, 16.05.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Уязвимости в Nix и Lix, позволяющие поднять привилегии в системе 15:00, 05 Май Уязвимости в Nix и Lix, позволяющие поднять привилегии в системе В пакетных менеджерах Nix и Lix выявлена уязвимость, позволяющая выполнить код с правами фонового процесса, который в NixOS и многопользовательских у...

Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость 17:00, 22 Май Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость Во FreeBSD устранено 7 уязвимостей, из которых одна позволяет удалённо выполнить код с правами root, а четыре повысить свои привилегии в системе. Уяз...

Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях 12:59, 11 Май Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях В условиях мегаполиса крыша дома перестает быть просто конструктивным элементом. Становится полноценной защитой от дождя, снега, ветра, перепадов тем...

Выпуск эмулятора QEMU 11.0.0 15:00, 23 Апр Выпуск эмулятора QEMU 11.0.0 Представлен релиз проекта QEMU 11.0.0. В качестве эмулятора QEMU позволяет запустить программу, собранную для одной аппаратной платформы на системе с...

Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке 10:27, 18 Май Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке В индустриальном ритме Донецка транспорт всегда был не просто средством передвижения, а основой экономики, движущей силой предприятий и логистических...

Нет пяти звезд, но есть миллионы звезд на небе: в глухом Ныробе местный житель открыл гостевой дом для выгоревших 20:00, 17 Май «Нет пяти звезд, но есть миллионы звезд на небе»: в глухом Ныробе местный житель открыл гостевой дом «для выгоревших» Гостям предлагают отключится от суеты, выспаться и погулять по лесу — хозяин получил на это соцконтракт...

Обновление nginx 1.31.0 с устранением RCE-уязвимости, эксплуатируемой через HTTP-запрос 05:00, 14 Май Обновление nginx 1.31.0 с устранением RCE-уязвимости, эксплуатируемой через HTTP-запрос Сформирован выпуск основной ветки nginx 1.31.0, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...

Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выполнение кода с правами root 22:00, 12 Май Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выполнение кода с правами root В пакете Dnsmasq, объединяющем кэширующий DNS-резолвер, сервер DHCP, сервис для анонсов маршрутов IPv6 и систему загрузки по сети, выявлено 6 уязвимо...

17:00, 08 Май Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux В ядре Linux выявлены две уязвимости, по своей сути аналогичные несколько дней назад раскрытой уязвимости Copy Fail, но проявляющиеся в других подсис...

11:00, 08 Май Новая модель ИИ Claude Mythos находит уязвимости в любых ОС: Трамп потребовал «аварийный выключатель» Компания Anthropic, один из ведущих мировых разработчиков в области искусственного интеллекта, сделала заявление, которое мгновенно разлетелось по ми...

05:00, 04 Май Эксперты UserGate uFactor предупреждают об уязвимости с высоким уровнем критичности в конвейере логирования ProFTPD Эксперты центра мониторинга и реагирования на киберугрозы UserGate uFactor предупредили о том, что в популярном FTP-сервере......

21:00, 22 Май Работайте бесплатно. Крупнейшая в мире платформа для «белых» хакеров срезала выплаты за критические уязвимости почти до нуля HackerOne сокращает вознаграждения за обнаружение уязвимостей. Выплаты по самым опасным из них сокращены более чем на 75%. HackerOne – это самая изве...

08:00, 19 Апр Как получить микрозайм при помощи госуслуг? Деньги в долг можно получать проще, используя Госуслуги. Для этого необходимо завести на портале аккаунт. Использование сервиса сэкономит время, так ...

14:54, 16 Апр 1 вин токен: что это, как получить и когда листинг 1 вин токен - это новый крипто-проект компании 1win. Он объединяет игры, задания и airdrop в Telegram. Пользователи могут зарабатывать монеты без вло...

11:00, 27 Апр Как получить отметку А+ и зарегистрировать Телеграм-канал в РКН Если у вашего Телеграм-канала больше 10 000 подписчиков, вы обязаны зарегистрировать его в Роскомнадзоре. Без этого нельзя размещать рекламу, получат...

20:00, 23 Апр Полис ОМС: что пациент вправе получить бесплатно Каждый пациент рано или поздно может столкнуться с ситуацией, когда не до конца понимает свои права по полису ОМС. Можно ли требовать бесплатные лека...

08:00, 17 Апр Исследование: системы проектирования еще не импортозамещены Сложнее всего ситуация обстоит с заменой софта в проектировании композитных изделий в авиакосмической промышленности...

18:00, 17 Май Xiaomi Air могу получить корпус толщиной менее 6 мм Авторитетный информатор Digital Chat Station поделился подробностями о смартфоне Xiaomi Air, который был отменен перед началом серийного производства...

05:00, 30 Апр Венгрия намерена получить замороженные финансы от Евросоюза Венгрия и Европейская комиссия в конце мая подпишут соглашение, которое позволит Будапешту получить заблокированные средства из бюджета и спецфондов ...

16:00, 21 Апр Выпуск системы управления исходными текстами Git 2.54 Представлен релиз распределенной системы управления исходными текстами Git 2.54. Git отличается высокой производительностью и предоставляет средства ...

05:00, 17 Май Выпуск системы тестирования памяти Memtest86+ 8.10 Доступен выпуск программы для тестирования оперативной памяти Memtest86+ 8.10. Программа не привязана к операционным системам и может запускаться нап...

02:00, 25 Май Украинские СМИ заявили о неудаче системы ПВО в Киеве Украинская противовоздушная оборона (ПВО) не смогла отразить ночной удар российских ракет по Киеву и Киевской области. Об этом, ссылаясь на источники...

18:00, 23 Апр Обзор системы жидкостного охлаждения XPG Levante II 360 Систему охлаждения XPG Levante II 360 стоит похвалить за шикарный внешний вид, изумительную подсветку, отсутствие лишних проводов и бесшумную работу....

13:00, 08 Май Получить деньги на свое дело кузбассовцев до 25 лет научат онлайн Уже через несколько дней, 10 мая, Минэкономразвития России вместе с VK и Деловой средой запускают образовательный онлайн-проект «Мой бизнес. Первое д...

11:00, 08 Май Россиянам начали выдавать электронные пенсионные удостоверения. Как их получить Социальный фонд России запустил выдачу электронных удостоверений пенсионера в формате QR-кода. Цифровой документ станет полноценной заменой традицион...

22:00, 08 Май Как развести костер на даче, в лесу, парке и не получить штраф С наступлением долгожданного тепла россияне стремятся выбраться на природу, что часто сопровождается разведением огня. О том, как безопасно пожарить ...

13:00, 15 Май Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и...

11:00, 20 Апр Узнайте, как получить займ на карту, доступный каждому без исключения В современном мире финансовая гибкость становится не просто желаемой, а крайне необходимой характеристикой. Мгновенные расчеты, оперативное получение...

15:00, 04 Май Сотрудники пенитенциарной системы благоустроили воинский мемориал На протяжении более 10 лет сотрудники колонии-поселения №3 областного УФСИН шефствуют над памятником патриотам-подпольщикам, установленном ...

13:00, 16 Май Дело Исаева обнажает изъяны антикоррупционной системы В конце апреля Ленинский районный суд Краснодара завершил одно из крупнейших антикоррупционных дел в истории Краснодарского края. В доход государства...

02:00, 17 Апр Your Phone откроет доступ к смартфону через ПК Если у вас есть смартфон на базе Android и ПК с установленной Windows 10, то для вас приятные новости: теперь вы можете синхронизировать уведомления ...

23:00, 05 Май Доступ к мобильному интернету в Москве восстановлен Временные блокировки мобильного интернета по соображениям безопасности в Москве завершены, операторы восстанавливают доступ к интернет-ресурсам....

22:00, 08 Май Instagram получит доступ к переписке пользователей Meta с 8 мая прекращает поддержку сквозного шифрования личных сообщений в Instagram. Об этом сообщает The Guardian. В публикации отмечается, что с ма...

17:00, 19 Апр Системы помощи водителю не работают? Что показал реальный тест Немецкий автоклуб ADAC провел важное испытание шести автомобилей (Mercedes-Benz GLA, Nio EL6, Tesla Model Y, Subaru Inpreza, VW T-Roc, BYD Seal). Выя...

19:21, 16 Апр Установка системы контроля доступа: от идеи до работающего решения Система контроля и управления доступом (СКУД) стала привычным элементом современного офиса, бизнес-центра, производственного цеха и даже частного дом...

14:00, 01 Май Выпуск C:/Deb, системы с Windows-подобным окружением на базе Linux Евгений Голышев, сопровождающий Elixir в Debian/Ubuntu, опубликовал рабочий прототип Win32/Linux-системы C:\Deb на базе Debian 13, предлагающий W...

08:00, 22 Апр В Забайкалье можно будет получить субсидии до 6 миллионов рублей на обустройство кемпингов Средства выделяются из краевого бюджета на создание некапитальных объектов для туристической сферы региона: жилых модулей, мобильных домов и других а...

18:00, 17 Апр Долговая нагрузка заемщиков: кому станет сложнее получить кредит с 1 апреля С начала месяца ужесточаются правила выдачи денег под проценты. Банкам и МФО теперь запрещено учитывать неофициальные доходы и выписки по счетам при ...

15:00, 24 Апр Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилеги...

17:00, 21 Май Садоводы Красноярского края могут получить грант на дороги, свет и воду В министерстве сельского хозяйства Красноярского края проходит два отбора для садоводческих некоммерческих товариществ на получение грантов для разви...

14:00, 09 Май Регионам ограничат доступ к дешевым кредитам на дороги Правительство РФ изменит условия предоставления региональным властям казначейских инфраструктурных кредитов. Речь идет о займах, которые даются субъе...

10:00, 17 Май Россия может ужесточить доступ к соцсетям для несовершеннолетних Член комиссии Общественной палаты РФ Евгений Машаров предложил ограничить доступ к социальным сетям для детей, разрешив регистрацию только с 14 лет, ...

18:00, 21 Апр Госдума приняла закон об автоштрафах на основе данных системы маркировки Депутаты Госдумы приняли во втором и третьем чтениях закон, вводящий упрощенный механизм наложения штрафов на основе данных системы маркировки «Честн...

09:17, 16 Апр В Новокузнецке открылся Центр поддержки системы маркировки «Честный Знак» 26 февраля в Новокузнецке, в офисе представительства Кузбасской ТПП, был официально открыт Центр поддержки системы маркировки «Честный Знак». Центр б...

09:45, 13 Май Интеллект клиники: медицинские информационные системы от Панацея меняют работу Поликлиника - сложный организм, где ежедневно пересекаются десятки потоков информации: записи на прием, медицинские карты, результаты анализов, взаим...

06:00, 19 Май Россияне могут получить около 35 тысяч рублей в качестве одного вида пособия Россияне в ряде случаев могут получить около 35 тыс. рублей в качестве пособия по уходу за ребенком на период больничного матери, рассказал "Газете.R...

17:00, 30 Апр Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к...

19:21, 16 Апр ЕС обязал Google открыть конкурентам доступ к поисковым данным Еврокомиссия предписала Google открыть сторонним сервисам доступ к своим поисковым данным, в том числе к данным чат-ботов с искусственным интеллектом...

18:00, 19 Май Мальта даст всем гражданам бесплатный доступ к ChatGPT Plus «Искусственный интеллект для всех»: Мальта первой в мире предоставит своим гражданам бесплатный доступ к ChatGPT Plus Проект стартует в мае 2026 года...

19:00, 17 Май Опасные разрешения: доступ к чему приложениям давать не стоит При установке новых приложений смартфон часто выдает длинный список разрешений: доступ к камере, микрофону, контактам, геолокации, памяти устройства ...

00:00, 01 Май Космическое командование США: Россия поставила на боевое дежурство орбитальные противоспутниковые системы Напряжение на орбите нарастает. Космическое командование США сделало громкое заявление: Россия завершила испытания и приступила к развертыванию боевы...

23:00, 22 Май Кевин Уорш принес присягу в качестве главы Федеральной резервной системы США Кевин Уорш дал присягу в качестве нового главы Федеральной резервной системы (ФРС) США, сообщает NBC News....

05:00, 14 Май Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права roo...

17:00, 13 Май Ипотека 2026: ужесточение требований к доходам — почему треть заёмщиков рискует получить отказ Банки ужесточили оценку доходов по ипотеке: учитывают только официальные доходы, исключая неформальные и разовые поступления. Какие доходы в белом сп...

02:00, 03 Май Google отказалась от создания системы голосового управления роем БПЛА по заказу Пентагона Корпорация Google отказалась от сотрудничества с Пентагоном по вопросу создания системы управления роем беспилотников при помощи голосовых команд. Пр...

22:00, 22 Май Провал системы правосудия: в Теннесси больше часа не могли попасть в вены осуждённого В штате Теннесси исполнение смертного приговора превратилось в затяжную пытку. Тони Каррутерс должен был уйти из жизни согласно протоколу, но "палачи...

03:00, 08 Май Microsoft тестирует новую функцию в Windows 11, которая повысит скорость отклика системы Microsoft разрабатывает новую функцию для Windows 11 под названием «Low Latency Profile», которая призвала повысить скорость отклика операционной сис...

09:17, 16 Апр Еврокомиссия сочла плату WhatsApp за доступ конкурирующих ИИ равносильной запрету Европейская комиссия заявила, что мартовское изменение условий доступа к WhatsApp для конкурирующих ИИ-сервисов не сняло антимонопольных претензий к ...

16:00, 09 Май Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к с...

19:00, 18 Май Власти Мальты купили доступ к ChatGPT для всех жителей страны Правительство Мальты заключило соглашение с американской компанией OpenAI, по которому все жители страны получат бесплатный доступ к сервису с искусс...

18:00, 18 Май Сервис Web3Gate обеспечит доступ к популярным публичным сетям блокчейн Доступ россиян к популярным публичным сетям блокчейн, включая Ethereum и Bitcoin, станет комфортнее и безопаснее. На конференции ЦИПР–2026 Сбер и «Ро...

19:00, 03 Май В YouTube начали расширять бесплатный доступ к режиму «картинка в картинке» Пользователям YouTube на устройствах iOS и Android станет доступна функция «картинка в картинке», позволяющая продолжать просмотр видео в небольшом п...

12:00, 18 Апр «Получить доверие животного тяжело»: как в Пермском зоопарке работает кипер белых медведей — эти звери для нее как дети Екатерина Трефилова после декрета временно пришла поработать в зоопарке, но большая любовь к Миле и Сэрику стала причиной остаться...

23:00, 18 Апр Функции системы бизнес-аналитики в 2026: как собирать данные, делать прогнозы и увеличивать прибыль Современные системы бизнес-аналитики выполняют множество задач, от простого сбора данных до сложных прогнозов с помощью искусственного интеллекта. Во...

06:00, 26 Апр Zendure представляет в Европе серию SolarFlow Mix по — три системы домашнего накопления энергии на одной платформе Компания Zendure, мировой лидер в области подключаемых систем управления энергопотреблением... Сообщение Zendure представляет в Европе серию SolarFlo...

12:00, 17 Май Konami ограничит доступ к своим игровым серверам для пользователей из России и Белоруссии Konami объявила об ограничении доступа к своим игровым серверам для пользователей из России и Белоруссии, начиная с 15 июня 2026 года. Хотя японская ...

07:00, 10 Май В Китае предлагали доступ к Claude со скидкой 90 % — собранные данные шли на дистилляцию ИИ-моделей Серый рынок прокси-сервисов в Китае перепродаёт доступ к ИИ-моделям Claude компании Anthropic за десятую часть от официальной цены, зарабатывая на кр...

01:00, 19 Май Надежный доступ к популярным публичным сетям блокчейн обеспечит сервис Web3Gate Доступ россиян к популярным публичным сетям блокчейн, включая Ethereum и Bitcoin, станет комфортнее и безопаснее. Сбербанк......

22:00, 24 Апр Для брянских образовательных учреждений открыт бесплатный доступ к проекту «Уроки кинограмотности» Педагогам страны в рамках мероприятий Года единства народов России станут доступны материалы для проведения «Уроков кинограмотности», во ...

02:00, 21 Май Ранний доступ в условиях высокой конкуренции в Steam — лекция iWorlds — КИИ Минск 2026 Продолжаем на ежедневной основе публиковать видео докладов с конференции «Игровая Индустрия», которая прошла совсем недавно в Минске. Сегодня у нас д...

09:00, 23 Апр «Белые VPN» и доступ через Госуслуги: в Госдуме ищут компромисс между безопасностью и удобством Депутат Государственной Думы Дмитрий Гусев, представляющий фракцию «Справедливая Россия — За правду», выступил с инициативой, которая может существен...

05:00, 09 Май Merlion открывает доступ к демостенду UserGate NGFW для тестирования сценариев сетевой безопасности Технический центр Merlion объявил о запуске постоянно действующей программы демонстраций и тестирования решения......

09:00, 17 Май Спутники засекли аномалию на Арарате, но военные закрыли доступ к поискам Ноева ковчега Арарат — это не просто точка на карте, а живой геологический парадокс, застрявший между библейскими текстами и политическими картами. Сегодня главная...

10:00, 25 Апр CATL представила шесть крупных инноваций — мультихимические системы для переопределения опыта мобильности на базе новой энергии CATL провела в Пекине День супертехнологий (Super Technology Day), представив... Сообщение CATL представила шесть крупных инноваций — мультихимически...

16:00, 06 Май Глава иранской федерации о ЧМ-2026: «Нам нужны гарантии, что там не будут оскорблять символы нашей системы, особенно КСИР» Президент Федерации футбола Ирана Мехди Тадж выдвинул требование относительно организации чемпионата мира-2026. В конце апреля иранская делегация во ...

01:00, 18 Апр BingX выводит доступ к SpaceX пре-IPO ончейн, расширяя возможности доступа к активам будущей стоимости BingX, ведущая криптовалютная биржа и Web3-AI компания, объявила о запуске... Сообщение BingX выводит доступ к SpaceX пре-IPO ончейн, расширяя возмож...

10:00, 26 Апр Павел Дуров заявил, что Telegram скорее уйдет из Франции, чем предоставит властям доступ к перепискам Основатель Telegram Павел Дуров, которому грозят десятки лет тюрьмы во Франции, заявил, что мессенджер "скорее уйдёт с французского рынка", чем предо...

09:17, 16 Апр Экс-сотрудник Gaijin Entertainment: в компании бардак, а уволенные разработчики годами сохраняют доступ к внутренним системам Бывший комьюнити-менеджер Gaijin Entertainment Евгений Кононенко (он же Keofox) написал на Reddit два больших поста с критикой авторов War Thunder. О...

09:00, 08 Май «Взрывной коктейль из Metal Slug, Contra и фильмов 80-х»: ретроэкшен Huntdown: Overtime ворвался в ранний доступ Steam c 97 % положительных отзывов Взрывной ретроэкшен Huntdown: Overtime от издательства Coffee Stain Publishing и разработчиков из шведской студии Easy Trigger Games вышел в раннем д...