Linux
2.16K subscribers
4.1K photos
20 videos
17.4K links
Новости Линукс Linux

По всем вопросам @evgenycarter
Download Telegram
Windows 11 26H2 is now available as a tiny KB5121794 package

Microsoft has released the final Windows 11 26H2 enablement package, turning the previously expected tiny 26H2 upgrade into a manual deployment option for compatible PCs. KB5121794 includes separate 173 KB packages for x64 and ARM64 devices, but it applies only to systems already running Windows 11 24H2 or 25H2.
Source

👉@sysadminoff

https://4sysops.com/archives/windows-11-26h2-is-now-available-as-a-tiny-kb5121794-package/
👍1
Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе

Во FreeBSD устранено 8 уязвимостей, который дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 и 14.4-RELEASE-p9.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66158
Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе

Несколько опасных проблем, позволяющих локальному пользователю получить права root, выявлены в ядре Linux:

CVE-2026-53361 — обращение к памяти после её освобождения в реализации сокетов AF_UNIX. В открытом доступе опубликован эксплоит, позволяющий выйти из изолированного контейнера. Работа эксплоита продемонстрирована в Ubuntu 24.04, RHEL 10 и Debian 13 с ядрами Linux 6.8, 6.12, 6.14 и 6.17. Проблема устранена в обновлениях ядра 7.1.0, 6.18.38, 6.12.95 и 6.6.144.
CVE-2026-72137 — двойное освобождение памяти в модуле nat_keepalive. Проблема проявляется начиная с ядра 6.11 и устранена в выпусках 7.2.0, 6.12.101, 6.18.40 и 7.1.5. В открытом доступе опубликован рабочий эксплоит, позволяющий получить права root в системе.
Уязвимости (CVE не назначен) в файловой системе eCryptfs, потенциально приводящие к выполнению кода на уровне ядра при обработке специально оформленных шифрованных файлов.
Уязвимость (CVE не назначен) в модуле ntfs3, позволяющая осуществить подстановку исполняемого файла с битом suid root при монтировании специально оформленного образа ФС (показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя).
Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.

( читать дальше... )



 cve, freebsd, opennet, уязвимость, ядро

👉@sysadminoff

https://www.linux.org.ru/news/security/18368426