Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
РА Зеленый лист
Разработка и поддержка сайтов
любой сложности
8 800 301-82-60
8 800 301-82-60
Заказать звонок
E-mail
info@ragreen.ru
Режим работы
Пн. – Пт.: с 9:00 до 18:00
Оставить заявку
Готовые решения
  • Лицензии 1С-Битрикс
  • Bitrix24 — CRM и корпоративные инструменты
  • Готовые сайты на 1С-Битрикс
    • Интернет-магазины
    • Корпоративные сайты
    • Отраслевые сайты
  • Лицензии 1С
  • Быстрый старт
Услуги
  • Создание сайтов
    • Создание интернет-магазина
    • Создание корпоративного сайта
    • Создание одностраничного сайта. Landing Page
    • Создание сайта-каталога
    • Установка и настройка готового решения
    • Создание web-сервиса
  • Внедрение ИИ-агентов для бизнеса
    • Аудит бизнес-процессов и ИИ-консалтинг
    • Разработка и внедрение ИИ-агентов
    • Интеграция ИИ с существующими системами
    • Обучение и адаптация ИИ-моделей под бизнес
    • Автоматизация рутинных задач
    • Создание индивидуальных ИИ-приложений
    • Обслуживание и сопровождение ИИ бота
  • Проектирование и дизайн сайтов
    • Консультация и аудит сайтов
    • Техническое задание
    • Прототипы сайта
    • Дизайн сайтов
    • Редизайн сайтов
    • Создание логотипов и фирменных стилей
  • HTML-верстка и программирование
    • HTML-верстка
    • Интеграция HTML-верстки
    • Исправление кода HTML
    • Программирование
    • Создание почтовых шаблонов
    • Тестирование систем
  • Техподдержка сайтов
    • Доработки сайтов
    • Подготовка и настройка хостинга или сервера
    • Аренда хостинга и домена
    • Сопровождение сайтов. Техническая поддержка
    • Наполнение сайта контентом
    • Создание мобильных приложений
    • Услуги дизайнера
    • Парсинг
  • Внедрение CRM
    • Интеграция Битрикс24 с 1С Предприятие
    • Интеграция CRM Битрикс24
    • Создание бизнес-процессов
    • Автоматизация генерации лидов
    • Интеграция IP-телефонии с Битрикс24
  • Программирование 1С
    • Обмен 1С с сайтом
    • Разработка внешних обработок и отчетов
    • Внедрение типовых конфигураций
    • Доработка функционала 1С
    • Разработка конфигураций 1С
    • Доработка конфигурации 1С
  • Продвижение сайтов
    • Поисковая оптимизация сайта
    • SEO продвижение
    • Контекстная реклама
    • Продвижение в социальных сетях
    • Написание отзывов о товарах/услугах
Кейсы
  • Интернет-магазин
  • Сайт-каталог
  • Корпоративный сайт
  • Информационный портал
  • Одностраничный сайт
  • Работы по 1С
  • Работы по Битрикс24
  • Доработки сайтов
  • Сайт-визитка
  • Государственный сайт
  • Сложное программирование. Веб-сервисы
  • Обмен 1С с сайтом
Акции
Блог
Новости
Компания
  • О компании
  • История
  • Компетенции и статусы
  • Партнеры
  • Клиенты
  • Отзывы
  • Вопросы и ответы (FAQ)
  • Вакансии
Контакты
  • Компетенции
  • Новости
  • Блог
  • Акции
  • О компании
  • Контакты
  • ...
    8 800 301-82-60
    8 800 301-82-60
    Заказать звонок
    E-mail
    info@ragreen.ru
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    РА Зеленый лист
    Разработка и поддержка сайтов
    любой сложности
    Услуги
    • Создание сайтов
      • Создание интернет-магазина
      • Создание корпоративного сайта
      • Создание одностраничного сайта. Landing Page
      • Создание сайта-каталога
      • Установка и настройка готового решения
      • Создание web-сервиса
    • Внедрение ИИ-агентов для бизнеса
      • Аудит бизнес-процессов и ИИ-консалтинг
      • Разработка и внедрение ИИ-агентов
      • Интеграция ИИ с существующими системами
      • Обучение и адаптация ИИ-моделей под бизнес
      • Автоматизация рутинных задач
      • Создание индивидуальных ИИ-приложений
      • Обслуживание и сопровождение ИИ бота
    • Проектирование и дизайн сайтов
      • Консультация и аудит сайтов
      • Техническое задание
      • Прототипы сайта
      • Дизайн сайтов
      • Редизайн сайтов
      • Создание логотипов и фирменных стилей
    • HTML-верстка и программирование
      • HTML-верстка
      • Интеграция HTML-верстки
      • Исправление кода HTML
      • Программирование
      • Создание почтовых шаблонов
      • Тестирование систем
    • Техподдержка сайтов
      • Доработки сайтов
      • Подготовка и настройка хостинга или сервера
      • Аренда хостинга и домена
      • Сопровождение сайтов. Техническая поддержка
      • Наполнение сайта контентом
      • Создание мобильных приложений
      • Услуги дизайнера
      • Парсинг
    • Внедрение CRM
      • Интеграция Битрикс24 с 1С Предприятие
      • Интеграция CRM Битрикс24
      • Создание бизнес-процессов
      • Автоматизация генерации лидов
      • Интеграция IP-телефонии с Битрикс24
    • Программирование 1С
      • Обмен 1С с сайтом
      • Разработка внешних обработок и отчетов
      • Внедрение типовых конфигураций
      • Доработка функционала 1С
      • Разработка конфигураций 1С
      • Доработка конфигурации 1С
    • Продвижение сайтов
      • Поисковая оптимизация сайта
      • SEO продвижение
      • Контекстная реклама
      • Продвижение в социальных сетях
      • Написание отзывов о товарах/услугах
    Проекты
    • Интернет-магазин
    • Сайт-каталог
    • Корпоративный сайт
    • Информационный портал
    • Одностраничный сайт
    • Работы по 1С
    • Работы по Битрикс24
    • Доработки сайтов
    • Сайт-визитка
    • Государственный сайт
    • Сложное программирование. Веб-сервисы
    • Обмен 1С с сайтом
    Готовые решения
    • Лицензии 1С-Битрикс
    • Bitrix24 — CRM и корпоративные инструменты
    • Готовые сайты на 1С-Битрикс
      • Интернет-магазины
      • Корпоративные сайты
      • Отраслевые сайты
    • Лицензии 1С
    • Быстрый старт
      "/>
      Оставить заявку
      РА Зеленый лист
      Услуги
      • Создание сайтов
        • Создание интернет-магазина
        • Создание корпоративного сайта
        • Создание одностраничного сайта. Landing Page
        • Создание сайта-каталога
        • Установка и настройка готового решения
        • Создание web-сервиса
      • Внедрение ИИ-агентов для бизнеса
        • Аудит бизнес-процессов и ИИ-консалтинг
        • Разработка и внедрение ИИ-агентов
        • Интеграция ИИ с существующими системами
        • Обучение и адаптация ИИ-моделей под бизнес
        • Автоматизация рутинных задач
        • Создание индивидуальных ИИ-приложений
        • Обслуживание и сопровождение ИИ бота
      • Проектирование и дизайн сайтов
        • Консультация и аудит сайтов
        • Техническое задание
        • Прототипы сайта
        • Дизайн сайтов
        • Редизайн сайтов
        • Создание логотипов и фирменных стилей
      • HTML-верстка и программирование
        • HTML-верстка
        • Интеграция HTML-верстки
        • Исправление кода HTML
        • Программирование
        • Создание почтовых шаблонов
        • Тестирование систем
      • Техподдержка сайтов
        • Доработки сайтов
        • Подготовка и настройка хостинга или сервера
        • Аренда хостинга и домена
        • Сопровождение сайтов. Техническая поддержка
        • Наполнение сайта контентом
        • Создание мобильных приложений
        • Услуги дизайнера
        • Парсинг
      • Внедрение CRM
        • Интеграция Битрикс24 с 1С Предприятие
        • Интеграция CRM Битрикс24
        • Создание бизнес-процессов
        • Автоматизация генерации лидов
        • Интеграция IP-телефонии с Битрикс24
      • Программирование 1С
        • Обмен 1С с сайтом
        • Разработка внешних обработок и отчетов
        • Внедрение типовых конфигураций
        • Доработка функционала 1С
        • Разработка конфигураций 1С
        • Доработка конфигурации 1С
      • Продвижение сайтов
        • Поисковая оптимизация сайта
        • SEO продвижение
        • Контекстная реклама
        • Продвижение в социальных сетях
        • Написание отзывов о товарах/услугах
      Проекты
      • Интернет-магазин
      • Сайт-каталог
      • Корпоративный сайт
      • Информационный портал
      • Одностраничный сайт
      • Работы по 1С
      • Работы по Битрикс24
      • Доработки сайтов
      • Сайт-визитка
      • Государственный сайт
      • Сложное программирование. Веб-сервисы
      • Обмен 1С с сайтом
      Готовые решения
      • Лицензии 1С-Битрикс
      • Bitrix24 — CRM и корпоративные инструменты
      • Готовые сайты на 1С-Битрикс
        • Интернет-магазины
        • Корпоративные сайты
        • Отраслевые сайты
      • Лицензии 1С
      • Быстрый старт
        "/>
        8 800 301-82-60
        Заказать звонок
        E-mail
        info@ragreen.ru
        Режим работы
        Пн. – Пт.: с 9:00 до 18:00
        Оставить заявку
        РА Зеленый лист
        Телефоны
        8 800 301-82-60
        Заказать звонок
        E-mail
        info@ragreen.ru
        Адрес
        Адрес: Территориальной находимся в Уфе, но работаем удаленно по всей России
        Режим работы
        Пн. – Пт.: с 9:00 до 18:00
        РА Зеленый лист
        • Услуги
          • Услуги
          • Создание сайтов
            • Создание сайтов
            • Создание интернет-магазина
            • Создание корпоративного сайта
            • Создание одностраничного сайта. Landing Page
            • Создание сайта-каталога
            • Установка и настройка готового решения
            • Создание web-сервиса
          • Внедрение ИИ-агентов для бизнеса
            • Внедрение ИИ-агентов для бизнеса
            • Аудит бизнес-процессов и ИИ-консалтинг
            • Разработка и внедрение ИИ-агентов
            • Интеграция ИИ с существующими системами
            • Обучение и адаптация ИИ-моделей под бизнес
            • Автоматизация рутинных задач
            • Создание индивидуальных ИИ-приложений
            • Обслуживание и сопровождение ИИ бота
          • Проектирование и дизайн сайтов
            • Проектирование и дизайн сайтов
            • Консультация и аудит сайтов
            • Техническое задание
            • Прототипы сайта
            • Дизайн сайтов
            • Редизайн сайтов
            • Создание логотипов и фирменных стилей
          • HTML-верстка и программирование
            • HTML-верстка и программирование
            • HTML-верстка
            • Интеграция HTML-верстки
            • Исправление кода HTML
            • Программирование
            • Создание почтовых шаблонов
            • Тестирование систем
          • Техподдержка сайтов
            • Техподдержка сайтов
            • Доработки сайтов
            • Подготовка и настройка хостинга или сервера
            • Аренда хостинга и домена
            • Сопровождение сайтов. Техническая поддержка
            • Наполнение сайта контентом
            • Создание мобильных приложений
            • Услуги дизайнера
            • Парсинг
          • Внедрение CRM
            • Внедрение CRM
            • Интеграция Битрикс24 с 1С Предприятие
            • Интеграция CRM Битрикс24
            • Создание бизнес-процессов
            • Автоматизация генерации лидов
            • Интеграция IP-телефонии с Битрикс24
          • Программирование 1С
            • Программирование 1С
            • Обмен 1С с сайтом
            • Разработка внешних обработок и отчетов
            • Внедрение типовых конфигураций
            • Доработка функционала 1С
            • Разработка конфигураций 1С
            • Доработка конфигурации 1С
          • Продвижение сайтов
            • Продвижение сайтов
            • Поисковая оптимизация сайта
            • SEO продвижение
            • Контекстная реклама
            • Продвижение в социальных сетях
            • Написание отзывов о товарах/услугах
        • Проекты
          • Проекты
          • Интернет-магазин
          • Сайт-каталог
          • Корпоративный сайт
          • Информационный портал
          • Одностраничный сайт
          • Работы по 1С
          • Работы по Битрикс24
          • Доработки сайтов
          • Сайт-визитка
          • Государственный сайт
          • Сложное программирование. Веб-сервисы
          • Обмен 1С с сайтом
        • Готовые решения
          • Готовые решения
          • Лицензии 1С-Битрикс
          • Bitrix24 — CRM и корпоративные инструменты
          • Готовые сайты на 1С-Битрикс
            • Готовые сайты на 1С-Битрикс
            • Интернет-магазины
            • Корпоративные сайты
            • Отраслевые сайты
          • Лицензии 1С
          • Быстрый старт
        Оставить заявку
        • 8 800 301-82-60
          • Телефоны
          • 8 800 301-82-60
          • Заказать звонок
        • info@ragreen.ru
        • Пн. – Пт.: с 9:00 до 18:00
        Главная
        —
        Новости
        —Dirty Frag: две ошибки в ядре Linux могут дать root — что проверить на серверах прямо сейчас

        Dirty Frag: две ошибки в ядре Linux могут дать root — что проверить на серверах прямо сейчас

        Dirty Frag — уязвимость ядра Linux для повышения привилегий до root через ESP и RxRPC

        Опубликована цепочка уязвимостей в ядре Linux, которая при локальном доступе позволяет повысить привилегии до root. Патчей на момент публикации нет, но есть практичные шаги, которые помогают снизить риск уже сегодня.

        В Linux всплыла новая цепочка локального повышения привилегий, получившая название Dirty Frag. Она объединяет две проблемы в подсистемах ESP (часть IPsec) и RxRPC и при удачных условиях позволяет пользователю с локальным доступом стать root.

        Ситуация неприятна не только для админов «железных» серверов. В зоне риска оказываются тестовые стенды, CI-раннеры, сборочные машины, а также хосты, где к системе имеют доступ несколько команд или клиентов. Даже если уязвимость не даёт «вход с интернета», она сильно упрощает жизнь атакующему после любого первоначального проникновения.

        Что именно нашли

        Dirty Frag — это цепочка из двух уязвимостей, которым присвоены идентификаторы CVE-2026-43284 и CVE-2026-43500. В обоих случаях речь про возможность «неправильно» менять данные, которые лежат в page cache (кэше страниц) и могут соответствовать файлам на диске. Из-за этого атакующий получает шанс повредить критичные файлы и добраться до повышения прав.

        Важно, что класс таких ошибок детерминированный: это не «гонка на удачу», где нужно поймать редкое окно по времени. Именно поэтому подобные истории быстро попадают в чек-листы для оперативных мер, наряду с другими громкими LPE-сюжетами последних лет.

        Почему это может коснуться разработчиков и DevOps

        • После компрометации приложения (уязвимость в веб-сервисе, утёкший ключ, вредоносный пакет) атакующему часто нужно закрепиться. Локальное повышение привилегий превращает «пользователя» в «хозяина машины».
        • Общие окружения: сборочные серверы, раннеры, jump-хосты, «временные» VM для тестов обычно имеют широкий набор инструментов и пользователей — там LPE особенно опасны.
        • Контейнеры: в хорошо зажатых настройках эксплуатация может быть сложнее, но если в окружении есть лишние capabilities или ослабленные политики, риск резко растёт.

        Какие системы могут быть затронуты

        Точный «полный список версий» на момент публикации не зафиксирован как окончательный, но исследователи отмечают широкий охват по дистрибутивам и версиям ядра. В числе упоминаемых/проверенных — Ubuntu, RHEL 8/9/10, CentOS Stream 10, AlmaLinux 8/9/10, Fedora, openSUSE Tumbleweed; также отдельно рассматриваются сценарии в OpenShift.

        Что можно сделать до выхода патчей

        Пока официальные исправления не разъехались по всем каналам обновлений, предлагается временная мера: отключить уязвимые модули ядра. Это снижает поверхность атаки, но может ударить по функциональности — поэтому стоит оценить последствия заранее.

        Временная митигирующая мера (отключение модулей esp4/esp6/rxrpc):

        sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"

        Перед применением полезно проговорить с командами два практических момента:

        • esp4/esp6 — могут быть нужны для IPsec. Если у вас VPN или сетевые сценарии завязаны на IPsec, отключение способно их сломать.
        • rxrpc — может быть критичен для окружений, где используется AFS (kAFS) и связанные сценарии.

        Как снизить риск «по-взрослому», а не только командой в консоли

        • Ограничить локальный доступ: убрать лишние учётки, закрыть «временные» SSH-доступы, пересмотреть, кто реально должен иметь shell на проде.
        • Не раздавать лишние capabilities (в частности, исследователи отдельно упоминают сценарии, где может фигурировать CAP_NET_ADMIN).
        • Дожимать SELinux/AppArmor, если они у вас «формально включены», но работают в режиме, который мало что запрещает.
        • План обновлений: как только у вендора/дистрибутива появляются патчи, важно закладывать окно на обновление ядра, а не откладывать «до ближайшего квартала».

        Главная мысль: Dirty Frag — это не повод «бояться Linux», а повод относиться к локальным LPE так же серьёзно, как к удалённым уязвимостям. В реальных атаках они часто становятся второй ступенькой, после которой инцидент начинает стоить намного дороже.

        Назад к списку
        Готовый интернет-магазин Готовый интернет-магазин
        Компания
        О компании
        История
        Компетенции и статусы
        Партнеры
        Клиенты
        Отзывы
        Вопросы и ответы (FAQ)
        Вакансии
        Лицензии
        Лицензии 1С-Битрикс
        Bitrix24 — CRM и корпоративные инструменты
        Готовые сайты на 1С-Битрикс
        Лицензии 1С
        Быстрый старт
        Услуги
        Создание сайтов
        Внедрение ИИ-агентов для бизнеса
        Проектирование и дизайн сайтов
        HTML-верстка и программирование
        Техподдержка сайтов
        Внедрение CRM
        Программирование 1С
        Продвижение сайтов
        Информация
        Вопрос-ответ
        Оплата
        Обзоры
        Цены
        8 800 301-82-60
        8 800 301-82-60
        Заказать звонок
        E-mail
        info@ragreen.ru
        Адрес
        Адрес: Территориальной находимся в Уфе, но работаем удаленно по всей России
        Режим работы
        Пн. – Пт.: с 9:00 до 18:00
        Заказать звонок
        info@ragreen.ru
        Адрес: Территориальной находимся в Уфе, но работаем удаленно по всей России
        © 2026 Создание сайтов | Работы по 1С | РА Зеленый лист
        Политика конфиденциальности и обработки персональных данных
        Карта сайта