Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе
Во FreeBSD устранено 8 уязвимостей, который дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 и 14.4-RELEASE-p9.
👉@sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=66158
Во FreeBSD устранено 8 уязвимостей, который дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 и 14.4-RELEASE-p9.
👉@sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=66158
Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе
Несколько опасных проблем, позволяющих локальному пользователю получить права root, выявлены в ядре Linux:
CVE-2026-53361 — обращение к памяти после её освобождения в реализации сокетов AF_UNIX. В открытом доступе опубликован эксплоит, позволяющий выйти из изолированного контейнера. Работа эксплоита продемонстрирована в Ubuntu 24.04, RHEL 10 и Debian 13 с ядрами Linux 6.8, 6.12, 6.14 и 6.17. Проблема устранена в обновлениях ядра 7.1.0, 6.18.38, 6.12.95 и 6.6.144.
CVE-2026-72137 — двойное освобождение памяти в модуле nat_keepalive. Проблема проявляется начиная с ядра 6.11 и устранена в выпусках 7.2.0, 6.12.101, 6.18.40 и 7.1.5. В открытом доступе опубликован рабочий эксплоит, позволяющий получить права root в системе.
Уязвимости (CVE не назначен) в файловой системе eCryptfs, потенциально приводящие к выполнению кода на уровне ядра при обработке специально оформленных шифрованных файлов.
Уязвимость (CVE не назначен) в модуле ntfs3, позволяющая осуществить подстановку исполняемого файла с битом suid root при монтировании специально оформленного образа ФС (показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя).
Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.
( читать дальше... )
cve, freebsd, opennet, уязвимость, ядро
👉@sysadminoff
https://www.linux.org.ru/news/security/18368426
Несколько опасных проблем, позволяющих локальному пользователю получить права root, выявлены в ядре Linux:
CVE-2026-53361 — обращение к памяти после её освобождения в реализации сокетов AF_UNIX. В открытом доступе опубликован эксплоит, позволяющий выйти из изолированного контейнера. Работа эксплоита продемонстрирована в Ubuntu 24.04, RHEL 10 и Debian 13 с ядрами Linux 6.8, 6.12, 6.14 и 6.17. Проблема устранена в обновлениях ядра 7.1.0, 6.18.38, 6.12.95 и 6.6.144.
CVE-2026-72137 — двойное освобождение памяти в модуле nat_keepalive. Проблема проявляется начиная с ядра 6.11 и устранена в выпусках 7.2.0, 6.12.101, 6.18.40 и 7.1.5. В открытом доступе опубликован рабочий эксплоит, позволяющий получить права root в системе.
Уязвимости (CVE не назначен) в файловой системе eCryptfs, потенциально приводящие к выполнению кода на уровне ядра при обработке специально оформленных шифрованных файлов.
Уязвимость (CVE не назначен) в модуле ntfs3, позволяющая осуществить подстановку исполняемого файла с битом suid root при монтировании специально оформленного образа ФС (показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя).
Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.
( читать дальше... )
cve, freebsd, opennet, уязвимость, ядро
👉@sysadminoff
https://www.linux.org.ru/news/security/18368426
👍1
OpenAI tests Persistent Mode for Codex agents that keep working
OpenAI is testing a Persistent Mode for its Codex AI agent that can continue working until a user explicitly puts it to sleep. The unreleased feature can remember work across sessions, create follow-up tasks, and contact users proactively, moving Codex beyond a tool that acts only when prompted.
Source
👉@sysadminoff
https://4sysops.com/archives/openai-tests-persistent-mode-for-codex-agents-that-keep-working/
OpenAI is testing a Persistent Mode for its Codex AI agent that can continue working until a user explicitly puts it to sleep. The unreleased feature can remember work across sessions, create follow-up tasks, and contact users proactively, moving Codex beyond a tool that acts only when prompted.
Source
👉@sysadminoff
https://4sysops.com/archives/openai-tests-persistent-mode-for-codex-agents-that-keep-working/
Bubblewrap 0.12
Опубликована новая версия инструментария для организации работы изолированных окружений Bubblewrap 0.12, используемого для ограничения отдельных приложений непривилегированных пользователей. На практике Bubblewrap применяется проектом Flatpak в качестве прослойки для изоляции запускаемых из пакетов приложений. Для изоляции используются традиционные для Linux технологии контейнерной виртуализации, основанные на использовании cgroups, пространств имён (namespaces), Seccomp и SELinux. Код проекта написан на языке Си и распространяется под лицензией LGPLv2.1+.
Изоляция на уровне файловой системы производится через создание по умолчанию нового пространства имён точек монтирования (mount namespace), в котором при помощи tmpfs создаётся пустой корневой раздел. В данный раздел при необходимости прикрепляются разделы внешней ФС в режиме mount --bind (например, при запуске c опцией bwrap --ro-bind /usr /usr раздел /usr пробрасывается из основной системы в режиме только для чтения). Сетевые возможности ограничиваются доступом к loopback-интерфейсу с изоляцией сетевого стека через флаги CLONE_NEWNET и CLONE_NEWUTS.
Для исключения всех лишних идентификаторов пользователей и процессов из создаваемого изолированного окружения могут использоваться режимы CLONE_NEWUSER (user namespace) и CLONE_NEWPID (PID namespace), а для запрета получения новых привилегий применяется режим PR_SET_NO_NEW_PRIVS. Для получения необходимых привилегий используется «user namespace».
( читать дальше... )
bubblewrap, c, flatpak, opennet, изоляция
👉@sysadminoff
https://www.linux.org.ru/news/opensource/18368582
Опубликована новая версия инструментария для организации работы изолированных окружений Bubblewrap 0.12, используемого для ограничения отдельных приложений непривилегированных пользователей. На практике Bubblewrap применяется проектом Flatpak в качестве прослойки для изоляции запускаемых из пакетов приложений. Для изоляции используются традиционные для Linux технологии контейнерной виртуализации, основанные на использовании cgroups, пространств имён (namespaces), Seccomp и SELinux. Код проекта написан на языке Си и распространяется под лицензией LGPLv2.1+.
Изоляция на уровне файловой системы производится через создание по умолчанию нового пространства имён точек монтирования (mount namespace), в котором при помощи tmpfs создаётся пустой корневой раздел. В данный раздел при необходимости прикрепляются разделы внешней ФС в режиме mount --bind (например, при запуске c опцией bwrap --ro-bind /usr /usr раздел /usr пробрасывается из основной системы в режиме только для чтения). Сетевые возможности ограничиваются доступом к loopback-интерфейсу с изоляцией сетевого стека через флаги CLONE_NEWNET и CLONE_NEWUTS.
Для исключения всех лишних идентификаторов пользователей и процессов из создаваемого изолированного окружения могут использоваться режимы CLONE_NEWUSER (user namespace) и CLONE_NEWPID (PID namespace), а для запрета получения новых привилегий применяется режим PR_SET_NO_NEW_PRIVS. Для получения необходимых привилегий используется «user namespace».
( читать дальше... )
bubblewrap, c, flatpak, opennet, изоляция
👉@sysadminoff
https://www.linux.org.ru/news/opensource/18368582
Cloudflare gives BotBase operators status tracking, editing, and faster reviews
Cloudflare is turning BotBase from a one-way bot directory into an operator dashboard where developers can track submissions, fix rejected entries, and update bot identities. The new workflow also introduces automated checks to speed approval as AI crawlers and agents continue to multiply.
Source
👉@sysadminoff
https://4sysops.com/archives/cloudflare-gives-botbase-operators-status-tracking-editing-and-faster-reviews/
Cloudflare is turning BotBase from a one-way bot directory into an operator dashboard where developers can track submissions, fix rejected entries, and update bot identities. The new workflow also introduces automated checks to speed approval as AI crawlers and agents continue to multiply.
Source
👉@sysadminoff
https://4sysops.com/archives/cloudflare-gives-botbase-operators-status-tracking-editing-and-faster-reviews/
Nvidia bets AI labs will drive a quarter of its business
Nvidia is defending its investments in AI labs and startups as a growth strategy rather than circular financing, even though many recipients also buy its chips and software. The company expects AI labs it supports financially to generate roughly one-quarter of its business next year, making the ecosystem strategy a significant part of its growth plan.
Source
👉@sysadminoff
https://4sysops.com/archives/nvidia-bets-ai-labs-will-drive-a-quarter-of-its-business/
Nvidia is defending its investments in AI labs and startups as a growth strategy rather than circular financing, even though many recipients also buy its chips and software. The company expects AI labs it supports financially to generate roughly one-quarter of its business next year, making the ecosystem strategy a significant part of its growth plan.
Source
👉@sysadminoff
https://4sysops.com/archives/nvidia-bets-ai-labs-will-drive-a-quarter-of-its-business/
📰 Asahi Linux Hopes To Ship A Release Soon With Apple M3 Device Support
The Asahi Linux crew working to bring Linux support to Apple Silicon hardware is out today with a new status update on their initiatives, largely around Apple M3 bring-up as well as some M4/M5 achievements...
🔗 Source: https://www.phoronix.com/news/Asahi-Linux-M3-Release-Soon
#linux
👉@sysadminoff
https://phoronix.com/news/Asahi-Linux-M3-Release-Soon
The Asahi Linux crew working to bring Linux support to Apple Silicon hardware is out today with a new status update on their initiatives, largely around Apple M3 bring-up as well as some M4/M5 achievements...
🔗 Source: https://www.phoronix.com/news/Asahi-Linux-M3-Release-Soon
#linux
👉@sysadminoff
https://phoronix.com/news/Asahi-Linux-M3-Release-Soon
Phoronix
Asahi Linux Hopes To Ship A Release Soon With Apple M3 Device Support
The Asahi Linux crew working to bring Linux support to Apple Silicon hardware is out today with a new status update on their initiatives, largely around Apple M3 bring-up as well as some M4/M5 achievements.
📰 Darktable 5.6.1 RAW Image Editor Improves UI Performance and Fixes More Bugs
Darktable 5.6.1 open-source RAW image editor is now available for download with UI performance improvements and various bug fixes.
🔗 Source: https://9to5linux.com/darktable-5-6-1-raw-image-editor-improves-ui-performance-and-fixes-more-bugs
#opensource
👉@sysadminoff
Darktable 5.6.1 open-source RAW image editor is now available for download with UI performance improvements and various bug fixes.
🔗 Source: https://9to5linux.com/darktable-5-6-1-raw-image-editor-improves-ui-performance-and-fixes-more-bugs
#opensource
👉@sysadminoff
📰 Lemonade 11.8 Makes It Easy To Run DeepSeek V4 Flash On AMD Strix Halo
For those interested in making use of the recently released DeepSeek V4 Flash model, AMD developers have released Lemonade 11.8 that now makes it rather trivial to get DeepSeek V4 Flash up and running on AMD Ryzen AI+ Max "Strix Halo" systems...
🔗 Source: https://www.phoronix.com/news/AMD-Lemonade-11.8
#amd
👉@sysadminoff
https://phoronix.com/news/AMD-Lemonade-11.8
For those interested in making use of the recently released DeepSeek V4 Flash model, AMD developers have released Lemonade 11.8 that now makes it rather trivial to get DeepSeek V4 Flash up and running on AMD Ryzen AI+ Max "Strix Halo" systems...
🔗 Source: https://www.phoronix.com/news/AMD-Lemonade-11.8
#amd
👉@sysadminoff
https://phoronix.com/news/AMD-Lemonade-11.8
Phoronix
Lemonade 11.8 Makes It Easy To Run DeepSeek V4 Flash On AMD Strix Halo
For those interested in making use of the recently released DeepSeek V4 Flash model, AMD developers have released Lemonade 11.8 that now makes it rather trivial to get DeepSeek V4 Flash up and running on AMD Ryzen AI+ Max 'Strix Halo' systems.