Уязвимость возникла в Linux ещё в 2017 году.

Российский провайдер IT-инфраструктуры Selectel устранил критическую уязвимость ядра Linux CVE-2026-31431 в своей серверной операционной системе SelectOS 1.3. Эксплойт позволял локальному пользователю повысить привилегии до уровня root, используя ошибку в подсистеме криптографического API (AF_ALG).

Как обещают разработчики, команда SelectOS закрыла уязвимость в платных и бесплатных репозиториях, исключив риски для пользователей. Исправление было локализовано внутри системы, что избавило клиентов от необходимости дополнительных действий по защите. В Selectel пояснили:

Уязвимость возникла в Linux ещё в 2017 году в результате изменений, направленных на оптимизацию работы кода, и затрагивала широкий спектр дистрибутивов Linux, использующих соответствующую подсистему ядра. Тогда была убрана избыточная синхронизация, что впоследствии привело к race condition и потенциальному use-after-free.

Напомним, SelectOS — это серверная ОС на базе Debian с предварительно настроенным и оптимизированным серверным ПО, включая веб-серверы, балансировщики, базы данных и системы резервного копирования. Локальный репозиторий обеспечивает обновление критически важных компонентов. Система официально зарегистрирована в реестре Минцифры РФ как отечественная разработка.

Сейчас на главной

Новости

ИИ стал главной темой «Бизнес Форс Форума 2026» на ВДНХ

22 сентября 2026 года в Москве, в павильоне «Бизнес.Техноград» на ВДНХ, прошёл форум-выставка «Бизнес Форс Форум 2026», посвящённый маркетингу, PR, нейросетям, продажам, клиентскому сервису и масштабированию бизнеса. В нём приняли участие более 700 человек — руководители компаний, маркетологи, эксперты по продажам и владельцы бизнеса из разных отраслей. Собрались они ради практических инструментов, которые будут работать в 2027 году, — без теории и абстрактных концепций.