vmlinuz
  • Menu ▾
    • Archiwum
    • Tagi
    • Szukaj
    • Kernel Checker
    • Email

    • Polski
    • English
  • Polski ▾
    • Polski
    • English
  • Archiwum
  • Tagi
  • Szukaj
  • Kernel Checker
  • Email

RefluXFS (CVE-2026-64600): root przez wyścig w XFS

#linux  #kernel  #security  #cve  #xfs  #exploit 

RefluXFS to podatność LPE w jądrze Linuksa (CVSS 7.8). Wyścig na ścieżce copy-on-write XFS pozwala nieuprzywilejowanemu użytkownikowi nadpisać dowolny czytelny plik na dysku i zostać rootem. Działa nawet przy SELinux Enforcing.

[]

Live patching jądra: aktualizacja Linuksa bez restartu

#linux  #kernel  #livepatch  #kpatch  #security 

Jak działa live patching jądra Linux: przekierowanie funkcji przez ftrace, model spójności, podsystem livepatch oraz narzędzia kpatch, Ksplice, kGraft, Canonical Livepatch i KernelCare. Praktyka i ograniczenia.

[]

Januscape (CVE-2026-53359): ucieczka z KVM na hosta po 16 latach

#linux  #kernel  #security  #cve  #kvm 

Januscape to podatność w KVM pozwalająca gościowi uciec na hosta. Błąd w shadow MMU sprzed 16 lat, działa na Intelu i AMD, obala izolację środowisk wielodostępnych. Wymaga nested virtualization.

[]

DirtyClone (CVE-2026-43503): root bez śladu na dysku

#linux  #kernel  #security  #cve  #exploit 

DirtyClone to podatność LPE w jądrze Linuksa (CVSS 8.8). Lokalny użytkownik zdobywa roota, nadpisując /usr/bin/su w page cache przez sklonowany pakiet sieciowy. Bez zmian na dysku, bez logów.

[]

Linux 7.2 w fazie RC: co przynosi nowy cykl jądra

#linux  #kernel  #scheduler  #rust  #wydajnosc 

Linux 7.2-rc1 zamknął jedno z najbardziej pracowitych okien scalania od lat. Cache Aware Scheduling, usunięcie strncpy, Rust na s390, HDMI 2.1 FRL dla AMD i pierwszy boot na Apple M3.

[]

Dwie linijki kodu i +5% IOPS: jak przesunięcie memset przyspieszyło SSD w Linuksie

#linux  #kernel  #wydajnosc  #ssd  #nvme 

Programista ByteDance przesunął wywołanie memset w warstwie iomap i wycisnął około 5% więcej IOPS na ext4 i XFS. Zmiana trafia do jądra Linux 7.2.

[]

Linux 7.1 oficjalnie wydany: przegląd najważniejszych zmian

#linux  #kernel  #ntfs  #intel  #security  #wydajnosc 

Linux 7.1 trafił do mainline 14 czerwca 2026. Napisany od zera sterownik NTFS, Intel FRED domyślnie, nowe flagi clone3(), sub-schedulery w sched_ext i więcej.

[]

eBPF od zera, programowalne jądro Linux

#linux  #kernel  #ebpf  #bpftrace  #performance  #security 

Czym jest eBPF i co realnie da się dzięki niemu zrobić: obserwowalność z bpftrace, filtrowanie pakietów w XDP, bezpieczeństwo runtime i hardening. Praktyczny przewodnik.

[]

Kernel Security Checker: które załadowane moduły zwiększają Twoją powierzchnię ataku

#linux  #kernel  #security  #hardening  #modules  #tutorial 

Nowa zakładka Moduły w Kernel Security Checker: wklejasz wynik lsmod, dostajesz listę modułów będących zbędną powierzchnią ataku i powiązanych z CVE, plus gotową blacklistę do /etc/modprobe.d/.

[]

Dirty Frag: czwarty sposób na roota przez page cache (CVE-2026-43284, CVE-2026-43500)

#linux  #kernel  #security  #cve  #exploit 

Tydzień po CopyFailu ten sam badacz znalazł kolejną eskalację przez page cache. Dirty Frag to łańcuch dwóch podatności w ESP (IPsec) i RxRPC. Co to jest, kogo dotyczy i jak się bronić.

[]
[Older posts] >
2025-2026 vmlinuz.pl