Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе

09.09.2026 17:26 (MSK)

Исследователи из компании Nebula Security раскрыли сведения о 18 уязвимостях в ядре Linux и подготовили для них эксплоиты, позволяющие непривилегированному локальному пользователю получить права root в системе. Уязвимости устранены в различных весенних и летних обновлениях ядра. Выявленные проблемы:

  • CVE-2026-43502 (эксплоит) - уязвимость в сетевой подсистеме RDS (Reliable Datagram Sockets), вызванная некорректной очисткой закреплённых страниц памяти при сбое отправки данных в режиме zerocopy на этапе до постановки сообщения в очередь. Проблема получила кодовое имя ZcopyReaper, проявляется начиная с версии ядра 4.17 и устранена в ядре в мае. Эксплуатации уязвимости возможна на системах с ядром, собранным с опциями CONFIG_INET=y, CONFIG_AIO=y, CONFIG_RDS=y|m и CONFIG_RDS_TCP=y|m (как правило выставляются по умолчанию). Прав для работы с пространствами имён идентификаторов пользователей для атаки не требуется. Работа эксплоита продемонстрирована в openSUSE со штатным ядром 6.4.
  • CVE-2026-80714 (эксплоит) - уязвимость в подсистеме IPVS (IP Virtual Server), вызванная обращением к памяти после её освобождения из-за ошибочного выставления флага IP_VS_CONN_F_ONE_PACKET при синхронизации соединения, которое после истечения времени жизни соединения приводит к оставлению в хэш-таблице висячих указателей, ссылающихся на уже освобождённую структуру ip_vs_conn. Проблема устранена 19 августа. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
  • CVE-2026-74597 (эксплоит) - уязвимость в драйвере ip6_tunnel, вызванная ошибочным применением к инкапсулированному пакету смещения для опции HAO (Home Address Option), вычисленного на основании внешнего пакета. Через передачу инкапсулированного пакета со специально оформленным заголовком можно добиться записи данных за пределы выделенного буфера. Проблема устранена 19 августа. Работа эксплоита продемонстрирована в CentOS c ядром 6.12.
  • CVE-2026-74581 (эксплоит) - уязвимость в коде для работы с таблицами маршрутизации IPv6, вызванная обращением к памяти после её освобождения (после освобождения памяти под маршрут оставался активный указатель на этот маршрут). Проблема устранена 19 августа. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
  • CVE-2026-74480 (эксплоит) - уязвимость в подсистеме сетевых мостов, вызванная обращением к памяти после её освобождения в коде выхода из multicast-группы (после удаления элемента из связного списка цикл не прерывался и в ходе итераций производилось обращение по указателю на список портов, оставшемуся после удаления). Проблема устранена 9 августа. Работа эксплоита продемонстрирована в RHEL 10 c ядром 6.12.
  • CVE-2026-72255 (эксплоит) - уязвимость в модуле nf_queue подсистемы netfilter, вызванная обращением к памяти после её освобождения, возникающим в ситуации, если после удаления сетевого моста связанный с ним пакет ещё находился в очереди NFQUEUE. Проблема устранена 24 июля. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-72137 (эксплоит) - уязвимость в модуле IPSec XFRM, приводящая к двойному освобождению структуры skb при ошибке отправки keepalive-пакета. Проблема устранена 30 июня. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-68376 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к переполнению буфера из-за некорректного расчёта размера массива для хранения HMAC-идентификаторов. Проблема устранена 3 августа. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-68162 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к обращению к памяти после её освобождения при попытке изменения sysctl-параметра после закрытия управляющего сокета. Проблема устранена 10 апреля. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-64560 (эксплоит) - уязвимость в posix-cpu-timer, приводящая к обращению к памяти после её освобождения из-за состояния гонки между удалением таймера и вызовом exec() после смены лидера группы потоков. Проблема устранена 5 июля. Работа эксплоита продемонстрирована на устройстве Google Pixel с платформой Android.
  • CVE-2026-52933 (эксплоит) - уязвимость в подсистеме io_uring, приводящая в случае установки флага IO_POLL_CANCEL_FLAG к обращению к памяти после её освобождения из-за интерпретации как отрицательного числа значения atomic_read() при сравнении со счётчиком ссылок. Проблема устранена 15 апреля. Работа эксплоита продемонстрирована в Fedora Linux c ядром 6.19.
  • CVE-2026-52924 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к обращению к памяти после её освобождения из-за оставления активного указателя и данных в очереди отправки после освобождения таблицы потоков после возникновения ошибки "Stale Cookie". Проблема устранена 19 июня. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-52923 (эксплоит) - уязвимость в подсистеме SysV IPC, приводящая к обращению к памяти после её освобождения из-за оставления в структуре IDR висячего указателя на освобождённый элемент индекса. Проблема устранена 24 июля. Работа эксплоита продемонстрирована в RHEL 10 c ядром 6.12.
  • CVE-2026-52912 (эксплоит) - уязвимость в модуле nf_queue подсистемы netfilter, вызванная обращением к памяти после её освобождения из-за неверной обработки указателя после удаления сетевого моста при наличия связанных с ним пакетов в очереди NFQUEUE. Проблема устранена 1 июня. Работа эксплоита продемонстрирована в openSUSE c ядром 6.4.
  • CVE-2026-43501 (эксплоит) - уязвимость в коде переупаковки заголовков IPv6 SRH (Source Routing Header), приводящая к записи данных за пределы буфера из-за отсутствия проверки условий, при которых новый заголовок может оказаться больше старого. Проблема устранена 7 мая. Работа эксплоита продемонстрирована на соревновании kernelCTF.
  • CVE-2026-43042 (эксплоит) - уязвимость в механизме MPLS, приводящая к обращению к данным за пределами буфера из-за состояния гонки, возникающего при одновременном чтении блокировки и изменении размера таблицы. Проблема устранена 11 апреля. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
  • CVE-2026-31678 (эксплоит) - уязвимость в подсистеме openvswitch, вызванная обращением к памяти после её освобождения из состоянии гонки при удалении ссылки на сетевое устройство до завершения цикла RCU (Read-Copy-Update). Проблема устранена 2 апреля. Работа эксплоита продемонстрирована в Fedora Linux 44 с ядром 6.19.
  • CVE-2026-31659 (эксплоит) - уязвимость в реализации протокола B.A.T.M.A.N. (Better Approach to Mobile Ad-hoc Networking), приводящая к переполнению буфера из-за целочисленного переполнения, вызванного использованием 16-битных значений при вычислении размера буфера. Проблема устранена 18 апреля. Работа эксплоита продемонстрирована в Arch Linux c ядром 6.19.


  1. Главная ссылка к новости (https://www.openwall.com/lists...)
  2. OpenNews: Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе
  3. OpenNews: GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
  4. OpenNews: В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость
  5. OpenNews: 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap
  6. OpenNews: SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66239-kernel
Ключевые слова: kernel, linux
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (103) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Аноним (2), 17:41, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Все ошибки связанны с тем, что сишники до сих пор не научились работать с памятью. А если учесть, что на раст переходить они не хотят, то эти люди просто безнадёжны.
     
     
  • 2.4, Аноним (4), 17:47, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Все эти ошибки артефакты ложной и контр-продуктивной парадигмы играть в изоляцию. ОС не должна быть нянькой пользователя.
     
     
  • 3.11, s9gf4ult (ok), 18:01, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Одна из прямых задач ос - обеспечение контроля прав доступа.
     
     
  • 4.40, Аноним (-), 18:39, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 4.77, a2y (?), 19:41, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • –4 +/
     
  • 3.30, Аноним10084 и 1008465039 (?), 18:26, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Винда 95 и особенно DOS - идеальные ОСи тогда. Никакой изоляции, делай что хочешь.

    На самом деле это могло бы быть справедливо, если пользователь = крутой программист, и его цель - выжать всё из железки. Но пользователю не это нужно, ему нужно программы запускать. А ОС - это не нянька для пользователя, а это защитник, чтобы эти самые программы не мешали другим программам

     
     
  • 4.45, Аноним (-), 18:42, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    да он прав - ос как интерыейс к железу должна давать макс возможностей. тут накладки от чужого эго, утрированные современными возможностями и исторически сложившаяся, - контролировать, управлять, завоёвывать. в принципе как и везде
     
     
  • 5.63, Аноним10084 и 1008465039 (?), 19:18, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну для микроконтроллеров так и есть, в общем-то, там часто прошивка напрямую железом ворочает. Но в компьютере общего назначения живут вместе слишком много разных программ, чтобы оставлять это без контроля
     
  • 4.53, Вася Пупкин (?), 18:53, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У тебя есть сурс код чтоб посмотреть насколько они идеальные? Учитывая что эти софты коммерческие и принадлежат микро$офт, там багов скорее всего намного больше чем в открытом софте
     
     
  • 5.65, Аноним10084 и 1008465039 (?), 19:20, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Аноним выше говорил, что ОС не должна ограничивать никак пользователя, и в этом смысле DOS идеален - программа могла хоть с железом напрямую общаться, хоть DOS удалить

    А на деле, конечно, Win95 была не особо стабильной - ей было трудно защищаться от глючного софта

     
  • 3.49, Метрика (?), 18:47, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Такого количества дыр в ядре бы не было, если была бы микроядерная или гибридная архитектура
     
     
  • 4.95, Аноним (95), 20:12, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Микроядерная архитектура от выходов за границы массивов, сама по себе, не защищает.
     
     
  • 5.106, Аноним (-), 20:42, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    да такой косяк можно в неск строчек накидать. много больше чеккер на такие косяки займёт, но если его в микроядро зашить - то, по идеи, уже и не так страшно будет, каких плагинов к нему ты там себе накачаешь, нет?
     
  • 3.76, a2y (?), 19:40, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.8, Hexen (ok), 17:56, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Да всё они знают и умеют. Просто человеческая природа индетерминированна и ошибки случаются даже если ты знаешь и умеешь.
     
     
  • 3.10, Аноним (-), 17:57, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
  • 3.85, Аноним (-), 19:58, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.17, Пыщь (?), 18:06, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > связанны

    Чья бы корова мычала о "не научились". Тут даже орфографию не осилили.


    "Это вы себе что-то придумывете. А люди обучаются, исправляют ошибки, получают знания и удовольствие."
    ( цитата на все случаи ошибок погроммиста от фаната ржавчины : https://www.opennet.me/openforum/vsluhforumID3/138324.html#259 )

     
     
  • 3.29, Аноним (2), 18:20, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.35, Сладкая булочка (?), 18:37, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > А если учесть, что на раст переходить они не хотят

    - Перейдите
    - Кто? Я?!

     
     
  • 3.67, Аноним (67), 19:23, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Мне переходить на раст имеет смысл только если я захочу что-то оптимизировать, так как я уже пишу на языках с безопасным управлением памятью.
     
  • 3.86, Аноним (-), 19:59, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.41, Метрика (?), 18:39, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Сеньору видимо не обьяснили, что рантайм раста это си либы, а он служит лишь оберткой на дыренями
     
     
  • 3.68, Аноним (68), 19:25, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Чего? Что ты имеешь ввиду? Libc?
     
     
  • 4.74, Метрика (?), 19:34, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не только... алгоритмы сжатие, парсинг, шифрование, матан и тд никто на ванильный раст не переписывал так то, оно там unsafe кау бы
     
     
  • 5.81, Аноним (81), 19:52, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >>> рантайм раста это си либы
    >> Что ты имеешь ввиду? Libc?
    > алгоритмы сжатие, парсинг, шифрование, матан

    Ничего из перечисленного не относится к рантайму языка программирования.

     
  • 5.87, Аноним (-), 20:01, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    количество в качество, чек, ничто не вечно под луною, чек, ну и единство/борьба противоположностей - чек. 3/3 диалектика конфёрмд

    +1 оборот гегелю

     
  • 5.111, Аноним (95), 20:51, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.51, Аноним (51), 18:51, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 2.79, Аноним (79), 19:47, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Все ошибки связанны с тем, что

    те, кто пишут фичи, не особо задумываются об ошибках и раст им не помеха, раст им подспорье для распила бюджета на переписывание

     
     
  • 3.107, Аноним (-), 20:46, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.100, Ivan_83 (ok), 20:32, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Чувак, иди напиши на расте лучше, только с нуля, не порти чужие проекты.
     

  • 1.6, Аноним (6), 17:53, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Линукс перемещается на первое место по уязвимостям, где преимущество свободной лицензии, где преимущество "тысячи глаз", где преимущество что на тебя сейчас все копораты пишут...?
     
     
  • 2.12, s9gf4ult (ok), 18:02, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    А вот если бы уязвимости не нашли, но линкс продолжал бы быть самым безопасным.
     
     
  • 3.71, Аноним (71), 19:29, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Для идеалистов, для которых и раст "безопасен".
     
  • 2.13, Аноним (13), 18:02, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Собственно преимущество, что эти дыры закрыты ;)
     
     
  • 3.16, Аноним (6), 18:06, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Их завтра найдут в другой подворотне
     
     
  • 4.19, Аноним (13), 18:07, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А в закрытой системе не найдут. Ну вернее они будут известны не только лишь всем.
     
     
  • 5.21, Аноним (6), 18:10, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И?
    Это ж плюс некоторым образом, если по-философски
     
     
  • 6.22, Аноним (6), 18:12, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В смысле что тебя можно посадить за модификацию кода, а если её нет, то за неправильное использование предоставляемого или типа того
     
  • 6.23, Аноним (13), 18:12, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В чем плюс ?
    Если известно ВСЕМ, это полюбому закрывают.
    А если только избранному кругу, то этот избранный круг на коне.
     
     
  • 7.26, Аноним (6), 18:17, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Т.е. использование уязвимостей сведено к минимуму и подобное отслеживается даже при помощи запроса полиции, типа кто тут у вас ипотеку сильно раньше хотел выплатить, и вот он список, а вот и чел который с этой частью ядра работал, иди-ка сюда мил человек, кому сли, чего слил, а в опенсурсе такого в принципе невозможно
     
     
  • 8.34, Аноним (13), 18:31, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну меня не коснулось, значит норм А через неделю у меня появились деньги и меня... текст свёрнут, показать
     
     
  • 9.38, Аноним (6), 18:38, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну это я с идеалистических позиций пишу, так же как и вы про Линукс и, уж теперь... текст свёрнут, показать
     
     
  • 10.47, Аноним (13), 18:46, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да нет у меня никакой идеалистической позиции стар уже для этого дерьма D Все... текст свёрнут, показать
     
  • 7.27, Аноним (6), 18:18, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Там вычислимеем кто обнаружил, начал пользоваться или слил, тут нет
     
     
  • 8.33, Аноним (13), 18:29, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вы в идеальном мире живете, где все логируется ... текст свёрнут, показать
     
  • 5.58, Мемоним (?), 19:07, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Microsoft готовится установить новый рекорд по количеству исправленных уязвимостей в рамках сентябрьского Patch Tuesday (Вторник патчей). По данным The Verge, только для Windows компания выпустит более 650 исправлений, что примерно в шесть раз превышает обычный ежемесячный показатель.

    Буквально вчера

     
  • 5.78, Аноним (78), 19:43, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Циско и microsoft слиты исходники
    Так что мошенникам будут известны, а всем остальным безразличны
     
     
  • 6.97, Аноним (13), 20:23, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Какой давности исходники ?
    Хотя циску только с торрентов обновлять, так что резонно.
    Ну тут сами виноваты и вообще импортозамещайтесь )
     
  • 5.88, Аноним (-), 20:03, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.18, Аноним (6), 18:06, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    От журналистов, ну-ну
     
     
  • 4.25, Аноним (13), 18:14, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А у тебя глаз нету ? Или может ты код не понимаешь ? Тогда чего пишешь ?
     
     
  • 5.89, Аноним (-), 20:04, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.14, 1 (??), 18:02, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    "тысячи глаз" ничего не гарантируют.
     
     
  • 3.108, Аноним (-), 20:47, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.28, Метрика (?), 18:19, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А небыло никогда никакой стабильности, только вера в тысячи глаз и фанатичная любовь к халяве, итог не вывозят спагетти си-код, c++ не осилили, решили растом си лапшу завернуть и сделать хорошую мину при плохой игре
     
     
  • 3.101, Ivan_83 (ok), 20:34, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну конечно, вот у огрызка и мс ошибок в коде нет, так ведь? Или вам никто не говорит чтобы акции не обвалились?)
     
  • 2.32, Аноним10084 и 1008465039 (?), 18:28, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    "Тысячи глаз" оказались самонадеянной выдумкой Эрика Реймонда

    Но в целом всё логично, Линукс стал много использоваться - в нем стали находить больше всего уязвимостей. В многом показатель востребованности - в ненужной ОС дырки не ищут

     
     
  • 3.99, Аноним (13), 20:31, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 4.105, Аноним10084 и 1008465039 (?), 20:42, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.7, Аноним (-), 17:55, 09/09/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.24, Метрика (?), 18:13, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Вот и безопасность rust-а подьехала
     
     
  • 2.82, Аноним (81), 19:54, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Куда подъехала, если в новости ни слова о Расте? Это сишочные дыры, друг.
     
     
  • 3.94, Аноним (94), 20:10, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    а зачем тогда раст так упорно впихнувывали в ядро?
     
  • 2.91, Аноним (-), 20:05, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.42, Сладкая булочка (?), 18:40, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > уязвимость в подсистеме io_uring

    io_uring еще не рекордсмен по cve?

     
     
  • 2.43, Метрика (?), 18:41, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Он забагованный от рождения и ни конца не края этому нет
     
     
  • 3.102, Ivan_83 (ok), 20:36, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это называется плохая архитектура.
    Есть решения где трудно допустить ошибки, а есть где трудно не допустить ошибок. ринг про последнее.
     
  • 2.61, Мемоним (?), 19:11, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Там достойный конкурент в виде ksmbd
     
  • 2.66, Аноним (13), 19:22, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Уринотерапия до добра не доводит ;)
    Как корабль назовёшь...
     
     
  • 3.103, Аноним (13), 20:36, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    mocha кстати тоже стало реже встречаться в package.json )
     
  • 2.92, Аноним (-), 20:06, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.44, Аноним (44), 18:42, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Уязвимости устранены в различных весенних и летних обновлениях ядра.

    Вот это главное, но с развитием нейронок выявление багов заметно выросло во всех проектах.
    https://www.kernel.org

     
     
  • 2.52, Аноним (6), 18:51, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
     
  • 3.54, Аноним (13), 18:53, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.60, Аноним (60), 19:11, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    допустим. А кто тянет? бсд чтоли, или микрософт? даже кривой линукс работает, нет никакой проблемы исправить баг, отправить в апстрим, или не отправить, а вести свою кастомную ветку.
     
  • 3.70, Аноним (13), 19:28, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.115, Аноним (-), 21:02, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    читал тут роман исторический - один герцог решил плебеям лопаты, одежду и еду выдавать - так они ему ров успели выкопать, дома для крестьян построить и тп - короче устояли перед варварами. о чём это я
     

  • 1.48, Аноним (48), 18:47, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    у Грега глаза вытекли? Помнится как они универ захейтили, когда студенты решили забекдорить линукс, а ту в каждом сетевом компоненте бекдор :) Глаза залили?
     
     
  • 2.50, Метрика (?), 18:50, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ля, торвальдс в одном интервью из фильма сам говорил что линукс взлетел лишь из за того что у BSD были лицензионные терки с AT&T, еслм бы их не было в то время, линукс нафиг никому не сдался

    Это его слова, фильм вроде революционная ос

     
     
  • 3.62, Аноним (60), 19:15, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    и что в этом удивительного, бсд и его лицензия, ну такое себе, не было бы терок с теми, то были бы с другими, как бы жпл не хейтили, но он монументален, а бсд как дышло, можно вертеть как хош, и смысл на него время тратить, если твой код от тебя же закроют по щелчку.
     
     
  • 4.72, Метрика (?), 19:31, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    У бзди не было еще лицензии bsd, там как раз вопрос решался с AT&T из за кода из System V
     
  • 3.75, Аноним (44), 19:40, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >фильм вроде революционная ос

    https://youtu.be/n1F_MfLRlX0?si=2Dmf6DEvHPjZZdAM&t=396

     
  • 3.116, Аноним (-), 21:04, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.55, Аноним (13), 18:55, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А код точно тот же что и был ?
    Может корпорасты понадобавляли...
     
     
  • 3.56, Аноним (6), 19:01, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Иди проверь их там по десятку тысяч комитов ежемесячно
     
     
  • 4.64, Аноним (13), 19:18, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну вот ИИшечка ищет )
    Все в выигрыше. Не вижу причин для паники.
     
  • 4.117, Аноним (-), 21:05, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.57, Мемоним (?), 19:04, 09/09/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.69, Аноним (69), 19:27, 09/09/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.90, a2y (?), 20:05, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вот это перл:
    "Где начинается твоя свобода, заканчивается чужая. Другого не дано."

    Другое дано.

    То есть я могу Вас спокойно отправить в пешее эротическое путешествие, потому, что это моя свобода???

    Чел???? Мозги на месте????

    Если это была попытка процитировать, то в оригинале было по-другому:
    "Моя свобода заканчивается, когда начинается свобода другого".

    Иначе мой кулак встретится с твоим носом.

    В вашем определении, я - прав, так как это моя свобода.
    В оригинале, как раз говорится про недопущении такой позиции.

    Недоученный философ-юрист.

    :-(

     
     
  • 2.104, Аноним (13), 20:41, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И чем оригинал принципиально отличается ?
    > В вашем определении, я - прав, так как это моя свобода.

    А где я говорил про "прав и виноват" ?
    Свобода - это не про право, это про свободу.

    А "свобода как право" - это манипуляции.

     
     
  • 3.114, a2y (?), 20:57, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Дорогой оппонент...
    Это каша.

    Сводода без права - сферический конь в вакууме.

    Пару лет тому вышла на площадь девченка с чистым листом в руках.
    Получила штраф за дискредитацию.

    У неё было право выйти.
    У неё было право держать чистый лист, без всякого призыва.

    И получила штраф, согласно вашему высказыванию.

     
     
  • 4.118, Аноним (13), 21:06, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Многоуважаемый...
    Вы примешиваете к слову СВОБОДА какие то видимые только вам смыслы.

    Девчонка получила штраф и стала НЕ свободной что ли ?

    PS. Ну да, за решеткой тоже "не свобода", но это не то про что я говорил изначально.

     
     
  • 5.122, a2y (?), 21:27, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 4.119, Аноним (-), 21:06, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 4.121, Аноним (13), 21:11, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Собственно.
    Девчонка показала свободу которая подпирает "свободу" государственного аппарата (про "они оху.." промолчим).
    Ну дальше понятно - свобода сильного главнее свободы слабого.
    Не вижу противоречий.
     

  • 1.96, Аноним (96), 20:19, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Молодцы что сразу с эксплоитами. Пусть любители не обновлять систему напрягутся.
     
  • 1.98, Аноним (98), 20:26, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Чуть чихнуло и у тебя сразу root-доступ. Эту систему не исправить.
     
     
  • 2.110, Аноним (13), 20:49, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да, "всего лишь" нужно получить локальный доступ...
     
  • 2.113, Аноним (13), 20:51, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Эту систему не исправить.

    На винде по SMB от слитых NSA эксплоитов было кажется больше ущерба, не ?

     
  • 2.120, Аноним (-), 21:08, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить новость, Поддержать