Divulgada nova falha no kernel Linux chamada Fragnesia

Uma nova vulnerabilidade de escalonamento de privilégio local no Linux, conhecida como Fragnesia, foi tornada pública. A falha é descrita como semelhante ao Dirty Frag e envolve um erro de lógica em ESP/XFRM.

A vulnerabilidade permite gravações arbitrárias de bytes no cache de página do kernel de arquivos somente leitura. Essa capacidade pode permitir que invasores locais obtenham privilégios elevados em sistemas afetados.

Artigos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagem gerada por IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Reportado por IA Imagem gerada por IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

A security researcher has disclosed Dirty Frag, a new Linux kernel exploit that allows local users to gain root privileges. The flaw affects major distributions and remains unpatched on most systems despite earlier fixes for a similar issue.

Reportado por IA

Qualys researchers have identified a logic flaw in the Linux kernel that enables unprivileged local users to disclose sensitive files and execute arbitrary commands as root.

A proposed update to the Linux scheduler aims to reduce frame time issues on aging computers during heavy CPU loads.

Reportado por IA

Linux kernel maintainer Greg Kroah-Hartman presented a new Rust type at RustWeek 2026 that could prevent most security vulnerabilities. The approach focuses on handling untrusted data from userspace and hardware. It builds on existing Rust safety features already in the kernel.

terça-feira, 09 de junho de 2026, 17:20h

Single errant character triggers high-severity Linux vulnerability

terça-feira, 09 de junho de 2026, 04:36h

Single character triggers high-severity Linux kernel vulnerability

terça-feira, 26 de maio de 2026, 07:15h

Ghost CMS flaw leveraged in ClickFix attacks

segunda-feira, 18 de maio de 2026, 02:56h

Linus Torvalds flags AI reports flooding kernel security list

segunda-feira, 11 de maio de 2026, 16:32h

Linux kernel could gain kill switch for vulnerable functions

terça-feira, 05 de maio de 2026, 17:44h

US government issues urgent CopyFail warning as Linux patches roll out

segunda-feira, 13 de abril de 2026, 10:46h

Developer releases VRAM fix for AMD GPUs on Linux

sexta-feira, 10 de abril de 2026, 14:10h

Greg Kroah-Hartman runs AI-assisted fuzzing on Linux kernel

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar