За сутки в списке рассылки linux-cve-announce опубликовано 432 новых отчёта об уязвимостях в ядре Linux, которым присвоены CVE-идентификаторы. Из общей массы можно выделить уязвимость Frag Gap, для которой подготовлен рабочий эксплоит, позволяющий непривилегированному локальному пользователю получить права root в системе.
linux-cve-announce 432 ޣ Linux, CVE-. Frag Gap, , root .
UDP- IPv6 (CVE-2026-53362) IPv4 (CVE-2026-5336) . , ( MTU), UDP- UDP_CORK, . , , MSG_SPLICE_PAGES, , , pipe- splice().
- , 15 , "skb_shared_info". , "skb_shared_info" "nr_frags", . ģ , (use-after-free).
6.1. 21 7.1.3, 6.18.38, 6.12.95, 6.6.144 6.1.177. : Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora. IPv6 , "CONFIG_IPV6=y", IPv4 ͣ (user namespace).
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||
| 1.20, (20), 15:17, 22/07/2026 [] [﹢﹢﹢] [ · · · ] | –1 +/– |
|
LTS . ubuntu-server 20.04 (ESM 2030) 5.4.0 IPv6.
> IPv6 , "CONFIG_IPV6=y"
.
| |
| |||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 1.23, (-), 15:34, 22/07/2026 [] [﹢﹢﹢] [ · · · ] | +/– |
|
- splice - . , , , , ( scatter-gather ) , 1 Σ ?
| |
| 1.42, Ivan_83 (ok), 17:27, 22/07/2026 [] [﹢﹢﹢] [ · · · ] | +1 +/– |
|
أ.
| |
| |||||||||||||
| 1.44, Ivan_83 (ok), 17:28, 22/07/2026 [] [﹢﹢﹢] [ · · · ] | –1 +/– |
|
.
| |
| |||||||||||||||
| |||||||||||||||
| 1.73, (73), 19:28, 22/07/2026 [] [﹢﹢﹢] [ · · · ] | +/– |
|
26.04 24.04 - vulnerable . hwe Not in release? ?
| |
| |||||||||||||
| 1.80, (73), 19:39, 22/07/2026 [] [﹢﹢﹢] [ · · · ] | +/– |
|
ݣ apt update 0% waiting for headers
| |
| |||||||||||||
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostscript и Suricata | 0 | 12.94 | 20-09-2026 |
| 2 | New Vulnerability Discovered in Linux Kernel | 0 | 17.17 | 17-07-2026 |
| 3 | Yet Another Linux Kernel Vulnerability Discovered | 0 | 8.34 | 27-07-2026 |
| 4 | PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша | 0 | 8 | 26-06-2026 |
| 5 | Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе | 0 | 9.08 | 28-08-2026 |
| 6 | SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера | 0 | 17.63 | 09-08-2026 |
| 7 | Новая уязвимость RefluXFS позволяет получить root-права в Linux | 0 | 10.96 | 24-07-2026 |
| 8 | GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM | 0 | 8 | 11-07-2026 |
| 9 | CVE-2026-46333: Local Root Privilege Escalation and Credential Disclosure in the Linux Kernel ptrace Path | 0 | 7.54 | 20-05-2026 |
| 10 | Vývojáři linuxového jádra přidělili 432 CVE během dvou dnů | 0 | 19.46 | 23-07-2026 |