Уязвимость позволяет локальному пользователю повысить привилегии до root, но не предоставляет удаленного доступа к системе.

Российский разработчик НТЦ ИТ «РОСА» выпустил обновление для операционных систем РОСА «Хром» 12, РОСА «Хром» 12 ФСТЭК и РОСА «Хром» 13, устраняющее уязвимость Dirtyfrag в ядре Linux.

Обновление распространяется через стандартную инфраструктуру сопровождения РОСА и устанавливается штатными средствами ОС. После установки исправленного ядра требуется перезагрузка системы.

Dirtyfrag относится к классу уязвимостей локального повышения привилегий, то есть она не дает злоумышленнику удаленный доступ к системе «из интернета», но становится опасной в ситуации, когда нарушитель уже получил возможность запускать команды или код от имени обычного пользователя. В таком случае уязвимость может быть использована для перехода на максимальный уровень прав и получения полного контроля над системой.

По своему практическому эффекту Dirtyfrag близка к ранее раскрытым уязвимостям того же класса, включая Copyfail. В НТЦ ИТ «РОСА» пояснили:

В обоих случаях речь идет не о первичном удаленном взломе, а о развитии атаки внутри системы: злоумышленник, уже имеющий ограниченный пользовательский доступ, может попытаться повысить свои права до root. Именно поэтому такие уязвимости особенно критичны для серверов, рабочих станций разработчиков, инфраструктуры виртуализации, CI/CD-сред и других систем, где запускается пользовательский или сторонний код.

Сейчас на главной

Новости

Московское Автошоу-2026 сделает ставку на деловую аудиторию

С 13 по 15 ноября 2026 года в подмосковном КВЦ «Патриот Экспо» пройдёт Московское Автошоу. В этом году организаторы намерены заметно усилить B2B-направление, сделав выставку площадкой для взаимодействия производителей, дистрибьюторов и конечных потребителей.

Новости

«РОСА Мессенджер» добавил шифрование личных и групповых чатов

В обновлении также появились управление активными сессиями, уведомления о входе с новых устройств, быстрые приглашения внешних пользователей, новые возможности для видеозвонков и ряд улучшений интерфейса

Новости

Участники рынка ЭКБ обсудят производство и новые цепочки поставок на «Электронике России» 2026

Электронная компонентная база станет ключевой темой выставки-форума «Электроника России» 2026, которая пройдет с 24 по 26 ноября в московском МВЦ «Крокус Экспо». Среди участников заявлены компании, работающие в сфере ЭКБ, в том числе Элеконд, Ресурс, Ключевой Компонент, Карачевский завод Электродеталь, Завод Атлант, Завод Копир, Радиокомп и многие другие.

Новости

Hi-Fi & High End Show 2026: домашние кинотеатры, российские аудиобренды и новые технологии винила

С 23 по 25 октября в московском конгресс-отеле «Бородино» пройдёт деловая программа юбилейной выставки Hi-Fi & High End Show 2026. Три дня дискуссий и докладов посвящены не только технике, но и практике рынка: от выбора оборудования и построения аудиосистем до каналов продаж, продвижения и перспектив отечественного аудиобизнеса. Участники — представители аудиоиндустрии, интеграторы, журналисты и профильные блогеры.

Новости

РТК-ЦОД создал Центр сертификации доверенной ИТ-инфраструктуры

РТК-ЦОД, ИТ-сервис-провайдер полного цикла, создал Центр сертификации доверенной ИТ-инфраструктуры на базе системы добровольной сертификации «Доверенная цифровая среда» ПАО «Ростелеком». Компания будет проводить независимые испытания программных и аппаратных решений, чтобы подтвердить возможность их применения на объектах критической информационной инфраструктуры (КИИ).

Новости

Kubernetes под защитой: «Базис» покажет в прямом эфире новые возможности Basis Virtual Security

Контейнеры давно перестали быть экспериментом: на них переезжают продуктивные сервисы, ИИ-нагрузки и GPU-кластеры. Вместе с ними в инфраструктуру приходит новый класс рисков — непроверенные образы, подменённые поды, неконтролируемые изменения узлов. Классические средства защиты виртуализации с этим не справляются, а разрозненные open-source-утилиты не дают единой картины и не проходят по требованиям регуляторов.