RefluXFS to podatność LPE w jądrze Linuksa (CVSS 7.8). Wyścig na ścieżce copy-on-write XFS pozwala nieuprzywilejowanemu użytkownikowi nadpisać dowolny czytelny plik na dysku i zostać rootem. Działa nawet przy SELinux Enforcing.
Posts for: #Kernel
Live patching jądra: aktualizacja Linuksa bez restartu
Jak działa live patching jądra Linux: przekierowanie funkcji przez ftrace, model spójności, podsystem livepatch oraz narzędzia kpatch, Ksplice, kGraft, Canonical Livepatch i KernelCare. Praktyka i ograniczenia.
Januscape (CVE-2026-53359): ucieczka z KVM na hosta po 16 latach
Januscape to podatność w KVM pozwalająca gościowi uciec na hosta. Błąd w shadow MMU sprzed 16 lat, działa na Intelu i AMD, obala izolację środowisk wielodostępnych. Wymaga nested virtualization.
DirtyClone (CVE-2026-43503): root bez śladu na dysku
DirtyClone to podatność LPE w jądrze Linuksa (CVSS 8.8). Lokalny użytkownik zdobywa roota, nadpisując /usr/bin/su w page cache przez sklonowany pakiet sieciowy. Bez zmian na dysku, bez logów.
Linux 7.2 w fazie RC: co przynosi nowy cykl jądra
Linux 7.2-rc1 zamknął jedno z najbardziej pracowitych okien scalania od lat. Cache Aware Scheduling, usunięcie strncpy, Rust na s390, HDMI 2.1 FRL dla AMD i pierwszy boot na Apple M3.
Dwie linijki kodu i +5% IOPS: jak przesunięcie memset przyspieszyło SSD w Linuksie
Programista ByteDance przesunął wywołanie memset w warstwie iomap i wycisnął około 5% więcej IOPS na ext4 i XFS. Zmiana trafia do jądra Linux 7.2.
Linux 7.1 oficjalnie wydany: przegląd najważniejszych zmian
Linux 7.1 trafił do mainline 14 czerwca 2026. Napisany od zera sterownik NTFS, Intel FRED domyślnie, nowe flagi clone3(), sub-schedulery w sched_ext i więcej.
eBPF od zera, programowalne jądro Linux
Czym jest eBPF i co realnie da się dzięki niemu zrobić: obserwowalność z bpftrace, filtrowanie pakietów w XDP, bezpieczeństwo runtime i hardening. Praktyczny przewodnik.
Kernel Security Checker: które załadowane moduły zwiększają Twoją powierzchnię ataku
Nowa zakładka Moduły w Kernel Security Checker: wklejasz wynik lsmod, dostajesz listę modułów będących zbędną powierzchnią ataku i powiązanych z CVE, plus gotową blacklistę do /etc/modprobe.d/.
Dirty Frag: czwarty sposób na roota przez page cache (CVE-2026-43284, CVE-2026-43500)
Tydzień po CopyFailu ten sam badacz znalazł kolejną eskalację przez page cache. Dirty Frag to łańcuch dwóch podatności w ESP (IPsec) i RxRPC. Co to jest, kogo dotyczy i jak się bronić.