📰 IT Дайджест

← К выпуску 16.05.2026

Вышел Linux stable с патчем для CVE-2026-46333

lwn.net · #security #cve #kernel #linux #qualys #stable-kernel

Greg Kroah-Hartman выкатил сразу семь веток: 7.0.8, 6.18.31, 6.12.89, 6.6.139, 6.1.173, 5.15.207 и 5.10.256. Во всех есть фикс CVE-2026-46333, уязвимости, по которой Qualys уже опубликовал advisory, а PoC-эксплойт, конечно, тоже не заставил себя ждать.

Открыть оригинал →

[Опубликовано 15 мая 2026 by jzb]

Greg Kroah-Hartman объявил стабильные ядра 7.0.8, 6.18.31, 6.12.89, 6.6.139, 6.1.173, 5.15.207 и 5.10.256. Эти ядра
содержат патч для CVE-2026-46333
— уязвимости, о которой сообщила
команда Qualys Security Advisory team, хотя Jann Horn предложил
патч еще в 2020 году. Для этой уязвимости уже опубликован
proof-of-concept
эксплойт. Некоторые из ядер содержат дополнительные
патчи для других ошибок; как всегда, пользователям рекомендуется обновиться.

         to post comments
        
  Mitigation
   Posted May 15, 2026 21:09 UTC (Fri)
                           by mowsey (guest, #183861)
                          [Link] (1 responses)
  
  
  

  
      
    
 
  Mitigation
   Posted May 15, 2026 21:53 UTC (Fri)
                           by cypherpunks2 (guest, #152408)
                          [Link] 
  
  
  `kernel.yama.ptrace_scope = 2` не защищает от этого, даже если это ломает PoC. Уязвимый код можно достичь, используя непривилегированные пользовательские namespaces, даже если сам `ptrace` заблокирован. Единственные меры смягчения — это `kernel.yama.ptrace_scope = 3`, что ломает отладку даже для root, или `kernel.yama.ptrace_scope = 2` вместе с `kernel.unprivileged_userns_clone = 0`, что не ломает отладку, но ломает непривилегированные пользовательские namespaces (в целом, вероятно, хорошая вещь, если не считать этой ошибки).