Вышел Linux stable с патчем для CVE-2026-46333
Greg Kroah-Hartman выкатил сразу семь веток: 7.0.8, 6.18.31, 6.12.89, 6.6.139, 6.1.173, 5.15.207 и 5.10.256. Во всех есть фикс CVE-2026-46333, уязвимости, по которой Qualys уже опубликовал advisory, а PoC-эксплойт, конечно, тоже не заставил себя ждать.
[Опубликовано 15 мая 2026 by jzb]
Greg Kroah-Hartman объявил стабильные ядра 7.0.8, 6.18.31, 6.12.89, 6.6.139, 6.1.173, 5.15.207 и 5.10.256. Эти ядра
содержат патч для CVE-2026-46333
— уязвимости, о которой сообщила
команда Qualys Security Advisory team, хотя Jann Horn предложил
патч еще в 2020 году. Для этой уязвимости уже опубликован
proof-of-concept
эксплойт. Некоторые из ядер содержат дополнительные
патчи для других ошибок; как всегда, пользователям рекомендуется обновиться.
to post comments
Mitigation
Posted May 15, 2026 21:09 UTC (Fri)
by mowsey (guest, #183861)
[Link] (1 responses)
Mitigation
Posted May 15, 2026 21:53 UTC (Fri)
by cypherpunks2 (guest, #152408)
[Link]
`kernel.yama.ptrace_scope = 2` не защищает от этого, даже если это ломает PoC. Уязвимый код можно достичь, используя непривилегированные пользовательские namespaces, даже если сам `ptrace` заблокирован. Единственные меры смягчения — это `kernel.yama.ptrace_scope = 3`, что ломает отладку даже для root, или `kernel.yama.ptrace_scope = 2` вместе с `kernel.unprivileged_userns_clone = 0`, что не ломает отладку, но ломает непривилегированные пользовательские namespaces (в целом, вероятно, хорошая вещь, если не считать этой ошибки).