r/ru_linux

732-байтный Python-эксплоит даёт root в Linux за секунду

732-байтный Python-эксплоит даёт root в Linux за секунду

Обнаружена критическая уязвимость повышения привилегий (LPE) CVE-2026-31431, получившая название Copy Fail. Уязвимость позволяет локальному непривилегированному пользователю получить права суперпользователя (root) практически мгновенно.

Проблема затрагивает системы с ядром Linux версии 4.14 и выше, если в них включена поддержка сокетов AF_ALG. Уязвимость подтверждена на ряде дистрибутивов, включая Ubuntu 24.04, RHEL 10.1, Amazon Linux 2023 и SUSE 16. Эксплуатация не требует подбора смещений или дополнительной адаптации.

Причина уязвимости - логическая ошибка в криптографической подсистеме ядра (crypto API / AF_ALG), возникшая в результате оптимизации, внесённой в 2017 году. Комбинация компонентов authencesn, AF_ALG и системного вызова splice() позволяет атакующему перезаписывать 4 байта в page cache ядра по произвольному смещению.

За счёт многократного выполнения операции возможно изменение содержимого страничного кэша файлов, доступных на чтение. Поскольку операционная система использует кэш при работе с файлами, это позволяет внедрить произвольный код в исполняемые файлы с установленным битом suid root (например, /usr/bin/su). При последующем запуске такого файла злоумышленник получает права root.

Уязвимость была обнаружена с использованием инструментов на базе искусственного интеллекта. Исправление уже внесено в ядро Linux и включено в стабильные обновления. Проблема устранена в версиях 6.18.22, 6.19.12, 7.0, а также в LTS-ветках 5.10.254, 5.15.204, 6.1.170, 6.6.137 и 6.12.85.

В качестве временной меры рекомендуется отключить модуль algif_aead, предварительно убедившись, что он не используется:

echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead

Системы Android не подвержены данной уязвимости благодаря ограничениям SELinux. Разработчики ядра рассматривают возможность отказа от AF_ALG в пользу пользовательских криптографических библиотек.

u/speedycord2 — 7 hours ago

Лучший WM

Сижу на hyprland, и так как сегодня выходные даю себе право попробовать что-то новенькое. Помогите с выбором или дайте советы, будет интересно почитать

reddit.com
u/kolyuuchka — 14 hours ago

⚠️Canonical и Ubuntu уже сутки под мощной DDoS-атакой, сопровождаемой вымогательством⚠️

С 30 апреля веб-инфраструктура компании Canonical и связанных с проектом Ubuntu сервисов подвергается продолжительной распределённой атаке отказа в обслуживании (DDoS). По состоянию на текущий момент атака продолжается более 18 часов.

В результате воздействия временно недоступны основной сайт Ubuntu, ряд поддоменов, а также сервисы Launchpad, Snap и API Livepatch.

Компания Canonical подтвердила факт атаки и заявила, что предпринимает меры для её устранения. Дополнительная информация будет опубликована через официальные каналы по мере поступления.

Ответственность за атаку взяла на себя группа Islamic Cyber Resistance - 313 Team. По имеющимся данным, злоумышленники направили компании требования о выходе на связь, сопровождая атаку попыткой вымогательства.

Отмечается, что сама операционная система Ubuntu и её репозитории APT не скомпрометированы. Доступ к пакетам обеспечивается через распределённую зеркальную инфраструктуру.

u/speedycord2 — 22 hours ago
🔥 Hot ▲ 111 r/ru_linux+5 crossposts

Crowdstrike Linux Agent... Easy way to make it better

I love crowdstrike, its amazing.
However, its Linux agent isn't the best. I tested an open-source Linux EDR solution and I loved it.
So I wanted to know why aren't Crowdstrike copying it, collobarating with it or just using it?
I think it can dramatically improve the Linux agent.

The open-source project that I used: https://github.com/Cybereason-Public/owLSM

u/More_Implement1639 — 2 days ago

Какой дистрибутив выбрать?

Нужен совет по выбору оптимальной ОС/окружения для ноутбука.

Ноутбук: Dell Latitude 7490

  • Intel Core i7-8650U
  • 16 GB RAM
  • SSD/NVMe

Сейчас стоит: Fedora 43 Workstation

Что важно:

  • Максимально плавная и отзывчивая работа системы
  • Хорошая автономность / экономный расход батареи
  • Минимум шума и нагрева
  • Быстрый запуск и готовность к работе сразу после включения
  • Без лагов/фризов/тормозов в повседневных задачах

Использование:

  • Программирование (Python / Web)
  • VS Code / WebStorm / PyCharm
  • Учёба

Рассматриваю:

  • Fedora 43
  • Windows 11
  • EndeavourOS
  • Открыт и к другим вариантам

По окружению:

  • GNOME нравится визуально и по UX
  • KDE не нравится
  • Но на Fedora GNOME иногда ощущаются микролаги/подфризы, особенно при многозадачности

Интересует реальный опыт:

  • Что на таком железе будет работать плавнее всего?
  • Какая система лучше по батарее/нагреву/шуму?
  • Есть ли смысл оставаться на Fedora и оптимизировать GNOME, или лучше перейти на другую ОС/DE?

Буду благодарен за советы и личный опыт 🙌

reddit.com
u/Dark_Mercury — 2 days ago

Как вы относитесь к Red Hat?

Я пользователь Rhel 10.1, многие считают то что их дистрибутив закрыт но это ошибочное мнение его исходный код открыт и его можно использовать бесплатно. Введение подписок подписок в 2001-2002 годах было борьбой с Oracle Linux(который полностью его копировал) и другими подобными дистрибутивами.

Пожалуйста расскажите своё мнение о их дистрибутивах(Rhel. Fedora, CentOS stream) и технологиях(systemD)

reddit.com
u/Pure_Yak_5641 — 2 days ago
🔥 Hot ▲ 66 r/ru_linux

Это пиздец блять

"Не защищены"... Я ебал в рот гугл, активно пытаются пересадить меня на графен

u/No_Bad8653 — 3 days ago

Насколько сильно издеваются над такими парнями как мы на срочной службе в армии?

reddit.com
u/Time_Bit7167 — 2 days ago

Не работает ничего

Кароче я недавно установил Линукс минт xfce. И тут не работает ни инет ни блютуз ни чего что мне делать что бы я мог хотя бы выйти и инет

reddit.com
u/NearbyQuail6218 — 3 days ago

Я же не один такой?

Я же не один делаю всякие утилиты себе? Типа, я на гошке написал систему бекапов(кривовато, я чтобы гошку потренировать в основном) и прогу для очистки истории zsh,bash и буфера обмена на питухончике. Я шиз?

reddit.com
u/SajidriX — 4 days ago

Написание диплома на Линуксе

Нужно писать диплом на Линукс системе. Какой редактор текста мне выбрать? Насколько libreoffice совместим с вордом, чтобы скидывать научруку на проверку? Или же OnlyOffice, но он часто подлагивает, пока работаешь с большими файлами. Или вообще в онлайн офисе писать?

Диплом по лингвистике

UPD: Больше всем спасибо за ответы! Наверное я выберу либру (опд, докх) и буду конвертировать в ней же в пдф и скидывать на проверку так!

reddit.com
u/QuintaQQ — 5 days ago
🔥 Hot ▲ 108 r/ru_linux+1 crossposts

Хорошая попытка возродить компьютер?

u/Robogy_223344 — 4 days ago

Лучший дистро для ноутбуков

Какой по вашему мнению лучший дистрибутив для ноутбуков у которых switchable graphics?

reddit.com
u/skartilw — 3 days ago

Pingvin

посоветуйте линукс с оболочкой gnome и минимальным набором программ

reddit.com
u/jento34 — 3 days ago

Релиз Fedora 44

Среда GNOME обновлена до версии 50. Поддержка X11 удалена. Реализована новая система сохранения сеансов, переработан механизм родительского контроля, добавлена поддержка VRR и color-management-v2.

В редакциях с KDE, включая Kinoite, для первичной настройки используется Plasma Setup, дисплейный менеджер SDDM заменён на Plasma Login Manager. Среда Budgie переведена на Wayland. Обновлена редакция Fedora Games Lab: модернизирован стек запуска игр, применяются Wayland и PipeWire.

По умолчанию активирован модуль ядра NTSYNC, реализующий примитивы синхронизации NT, что повышает производительность Windows-приложений под Wine. Доля воспроизводимых сборок доведена до 99% пакетов. PackageKit переведён на бэкенд DNF5. В репозитории добавлен пакетный менеджер Nix.

В атомарных редакциях удалены FUSE 2 и устаревшие правила polkit (pkla). Прекращена поставка сборок QEMU для архитектуры i686. Подключены репозитории RPM Fusion (free и nonfree).

Обновлены ключевые компоненты: GCC 16.1-prerelease, LLVM 22, Go 1.26, Rust 1.93, glibc 2.43, MariaDB 11.8, PHP 8.5.

u/speedycord2 — 4 days ago

Посоветуйте линукс на мою картошку.

Непонятно чем он забился, винда прям начала жëстко тормозить. Надеюсь найду что-нибудь хорошее.

процессор - intel core i5 4210U

видеокарта - geforce 840m

озу - 6gb

ssd - WD Green 240gb

reddit.com
u/newmont213 — 4 days ago

Дистрибутив на очень слабый пк

У меня есть очень старый ноут рабочий, там core i5 и 4 гига Опры. Хочу воскресить его для просмотра видео и личного пользования, какой дистрибутив выбрать что бы ноут хотя бы был чистым и главное тихим? Я хочу его просто очистить и сделать как новым а то он шумный и там всякие вирусы по типу тотал 360 и тд. Так же как можно сделать его тихим? Или вообще выключить вентилятор саму модель ноута не помню

Ещё можете посоветовать который легко ставиться

reddit.com
u/NearbyQuail6218 — 4 days ago