Search

Items tagged with: kernel


The media in this post is not displayed to visitors. To view it, please go to the original post.

哇靠!所有人,起床!!!!

出大事了:Linux Kernel官網疑似出現故障 所有公開發佈的核心和存檔均被刪除

Linux Kernel 官網或後端伺服器疑似出現某種故障,目前官網及託管核心安裝包的所有目錄都已經被刪除,而下游鏡像站如果從上游同步則當前也可能變成 HTTP 404 狀態,簡而言之目前已經沒有官方管道可以下載最新版核心或存檔核心版本,截至本文發佈時核心尚未恢復下載。

landian.news/archives/113781.h…

#linux #kernel #404


🔴 Fragnesia:另一个 Kernel 本地提权漏洞;mitigation 和 Dirty Frag 一样。

- Mitigation 依旧是禁用 esp4/esp6/rxrpc [1]。注意这可能会使 IPSec/AFS 等组件失效。
- 影响版本范围和 Dirty Frag 一样;patch 尚未合并至 kernel。

1. gh:v12-security/pocs/~
CVE: CVE-2026-46300

thread: /4852
[感谢来自一位匿名订户的消息。]

#Kernel
Telegram 原文


🔴 Fragnesia:另一个 Kernel 本地提权漏洞;mitigation 和 Dirty Frag 一样。

- Mitigation 依旧是禁用 esp4/esp6/rxrpc [1]。注意这可能会使 IPSec/AFS 等组件失效。
- 影响版本范围和 Dirty Frag 一样;patch 尚未合并至 kernel。

1. gh:v12-security/pocs/~
CVE: CVE-2026-46300

thread: /4852
[感谢来自一位匿名订户的消息。]

#Kernel
Telegram 原文


🔴 Dirty Frag;Linux Kernel 本地提权漏洞。

- 是的,这是一个新的本地提权漏洞。
- 提权使用的两个漏洞最晚自 2023 年六月起共同存在。其中一个的 fix 于昨日已合并进主线。
- 由于有别处公开了此漏洞的细节,开发者在与发行版维护者沟通后发布此漏洞的 write-up。
- CVE 编号尚未有授予;发行版也尚未发布修复版本。
- Mitigation 是禁用 esp4/esp6/rxrpc 模块;文章中有详细的操作方法。

github.com/V4bel/dirtyfrag
linksrc: t.me/billchenla/22190
#Kernel
Telegram 原文