В SELECTOS устранена критическая уязвимость в ядре Linux CVE-2026-43284

1 мин
В SELECTOS устранена критическая уязвимость в ядре Linux CVE-2026-43284

В серверной операционной системе SELECTOS 1.3 устранена уязвимость ядра Linux CVE-2026-43284, изменяющая страничный кэш для получения root.

После устранения уязвимости Copy Fail, появилась новая волна уязвимостей с кодовым именем Dirty Frag. Уязвимости позволяют непривилегированному пользователю получить права root, перезаписав информация процесса в страничном кэше.

Известные эксплойты не удалось воспроизвести на SELECTOS 1.3, и тестирование продолжается. Тем не менее, мы в команде SELECTOS решили сделать фикс ядра версии 6.1, которая является актуальной для SELECTOS Mega.

Для применения изменений нужно апдейтнуть ядро.

Как применить изменения

Вариант 1: обновление только версии ядра.

sudo apt update && sudo apt install --only-upgrade linux-image-amd64
sudo reboot

Вариант 2: апдейт до версии SELECTOS 1.3 c последней версией ядра.

sudo apt update
sudo apt upgrade
sudo reboot

По мнению команды, в силу сложности структуры sk_buff стоит ожидать новых подобных уязвимостей. Мы следим за ситуацией и делаем все, чтобы доставлять обновления безопасности как можно оперативнее.

Читают сейчас

Вышли обновления RapidRAW 1.6.3/1.6.4 — открытого редактора изображений RAW

13 минут назад

Вышли обновления RapidRAW 1.6.3/1.6.4 — открытого редактора изображений RAW

Состоялись два выпуска обновлений открытого мультиплатформенного редактора изображений RapidRAW 1.6.3 и 1.6.4. Инициатива предлагает несложный способ обработки изображений RAW с помощью GPU. Решение и

Свежий телескоп NASA сможет проработать вдвое дольше плана

13 минут назад

Свежий телескоп NASA сможет проработать вдвое дольше плана

Космический телескоп NASA Nancy Grace Roman проработает как минимум 22 года вместо запланированных 10. Причина кроется в неожиданно большой экономии топлива после запуска: первый маневр коррекции трае

Программа ScrollEd превращает учебники в TikTok

21 минуту назад

Программа ScrollEd превращает учебники в TikTok

Стартап ScrollEd показал программа, которое превращает любой текстовый файл (например, учебник в формате PDF) в ленту наподобие TikTok. Таким образом организация рассчитывает привлечь и удержать внима

ИИ‑агенты стартовали массово рассылать спам и публиковать контент

26 минут назад

ИИ‑агенты стартовали массово рассылать спам и публиковать контент

Автор 404Media опубликовал колонку, в которой он анализирует нынешнее влияние ИИ‑ботов на интернет. По его словам, уже сейчас они организуют массовую рассылку писем, спама и публикуют контент. Ознаком

MWS Cloud Platform: GLM-5.3, Interconnect в превью, холодное память, GPU в Kubernetes и другие обновления платформы

35 минут назад

MWS Cloud Platform: GLM-5.3, Interconnect в превью, холодное память, GPU в Kubernetes и другие обновления платформы

Привет, ! У нас накопился большой релизный блок: от новой флагманской LLM до сетевых и платформенных сервисов. Собрали всё в один пост, чтобы можно было пройтись по списку и сразу понять, что из этого