เดชเต‡เดœเต เด•เดพเดทเต† เดชเดฐเดฟเดทเตโ€Œเด•เตเด•เดฐเดฟเดšเตเดšเตเด•เตŠเดฃเตเดŸเต เดฑเต‚เดŸเตเดŸเต เด†เด•เตโ€Œเดธเดธเต เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจ เดฒเดฟเดจเด•เตเดธเต เด•เต‡เตผเดฃเดฒเดฟเดฒเต† เด’เดฐเต เดฆเตเตผเดฌเดฒเดคเดฏเดพเดฃเต เดซเตเดฐเดพเด—เตโ€Œเดจเต‡เดทเตเดฏ.

ะ’ ัะดั€ะต Linux ะฒั‹ัะฒะปะตะฝะฐ ั‡ะตั‚ะฒั‘ั€ั‚ะฐั ะทะฐ ะฟะพัะปะตะดะฝะธะต ะดะฒะต ะฝะตะดะตะปะธ ัƒัะทะฒะธะผะพัั‚ัŒ (CVE-2026-46300), ะฟะพะทะฒะพะปััŽั‰ะฐั ะฝะตะฟั€ะธะฒะธะปะตะณะธั€ะพะฒะฐะฝะฝะพะผัƒ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัŽ ะฟะพะปัƒั‡ะธั‚ัŒ ะฟั€ะฐะฒะฐ root, ะฟะตั€ะตะทะฐะฟะธัะฐะฒ ะดะฐะฝะฝั‹ะต ะฒ ัั‚ั€ะฐะฝะธั‡ะฝะพะผ ะบััˆะต. ะฃัะทะฒะธะผะพัั‚ะธ ะฟั€ะธัะฒะพะตะฝะพ ะบะพะดะพะฒะพะต ะธะผั Fragnesia ะธะปะธ Copy Fail 3.0. ะกัƒั‚ัŒ ัƒัะทะฒะธะผะพัั‚ะธ ะฐะฝะฐะปะพะณะธั‡ะฝะฐ ั€ะฐะฝะตะต ั€ะฐัะบั€ั‹ั‚ั‹ะผ ัƒัะทะฒะธะผะพัั‚ัะผ Copy Fail ะธ Dirty Frag. ะšะฐะบ ะธ ะฒ ัะปัƒั‡ะฐะต ั Dirty Frag ะฝะพะฒะฐั ัƒัะทะฒะธะผะพัั‚ัŒ ะฟั€ะธััƒั‚ัั‚ะฒัƒะตั‚ ะฒ ะฟะพะดัะธัั‚ะตะผะต xfrm-ESP, ะฝะพ ะฒั‹ะทะฒะฐะฝะฐ ะดั€ัƒะณะพะน ะพัˆะธะฑะบะพะน ะธ ั‚ั€ะตะฑัƒะตั‚ ะพั‚ะดะตะปัŒะฝะพะณะพ ะธัะฟั€ะฐะฒะปะตะฝะธั. ะ”ะพัั‚ัƒะฟะตะฝ ั€ะฐะฑะพั‡ะธะน ัะบัะฟะปะพะธั‚.

ะฃัะทะฒะธะผะพัั‚ัŒ ะฟั€ะพัะฒะปัะตั‚ัั ะฒ ัะดั€ะฐั… Linux, ะฒั‹ะฟัƒั‰ะตะฝะฝั‹ั… ะฟะพัะปะต 5 ะผะฐั, ะธะท-ะทะฐ ัะปัƒั‡ะฐะนะฝะพะน ะฐะบั‚ะธะฒะฐั†ะธะธ ะธัะฟั€ะฐะฒะปะตะฝะธะตะผ ัƒัะทะฒะธะผะพัั‚ะธ Dirty Frag. ะ”ะปั ัƒัั‚ั€ะฐะฝะตะฝะธั ัƒัะทะฒะธะผะพัั‚ะธ Fragnesia ะดะปั ัะดั€ะฐ Linux ะฑั‹ะปะพ ะฟั€ะตะดะปะพะถะตะฝะพ ะธัะฟั€ะฐะฒะปะตะฝะธะต. ะะฝะฐะปะธะท ะดะฐะฝะฝะพะณะพ ะธัะฟั€ะฐะฒะปะตะฝะธั ะฟะพะบะฐะทะฐะป, ั‡ั‚ะพ ะตะณะพ ะฝะตะดะพัั‚ะฐั‚ะพั‡ะฝะพ, ะฟะพัะปะต ั‡ะตะณะพ ะฑั‹ะป ะฟะพะดะณะพั‚ะพะฒะปะตะฝ ะฒั‚ะพั€ะพะน ะฒะฐั€ะธะฐะฝั‚ ะฟะฐั‚ั‡ะฐ.

ะฃัะทะฒะธะผะพัั‚ัŒ ะฟั€ะธััƒั‚ัั‚ะฒัƒะตั‚ ะฒ ะฟะพะดัะธัั‚ะตะผะต xfrm ะฒ ั€ะตะฐะปะธะทะฐั†ะธะธ ะผะตั…ะฐะฝะธะทะผะฐ ะธะฝะบะฐะฟััƒะปัั†ะธะธ ะฟั€ะพั‚ะพะบะพะปะฐ ESP (Encapsulating Security Payload) ะฒ TCP (ESP-in-TCP, RFC 8229), ะฟั€ะธะผะตะฝัะตะผะพะน ะดะปั ั‚ัƒะฝะฝะตะปะธั€ะพะฒะฐะฝะธั ั‚ั€ะฐั„ะธะบะฐ IPsec ะฟะพะฒะตั€ั… TCP. ะ”ะปั ะธัะบะปัŽั‡ะตะฝะธะน ะปะธัˆะฝะตะน ะฑัƒั„ะตั€ะธะทะฐั†ะธะธ ะพะฟะตั€ะฐั†ะธะธ ั ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะตะผ ะฐะปะณะพั€ะธั‚ะผะฐ AES-GCM ะฒั‹ะฟะพะปะฝัะปะธััŒ ะฟะพ ะผะตัั‚ัƒ ั‡ะตั€ะตะท ะฒั‹ะฟะพะปะฝะตะฝะธะต ะพะฟะตั€ะฐั†ะธะธ XOR ะบ ะดะฐะฝะฝั‹ะผ ะฒ ัั‚ั€ะฐะฝะธั‡ะฝะพะผ ะบััˆะต. ะ˜ะท-ะทะฐ ะปะพะณะธั‡ะตัะบะพะน ะพัˆะธะฑะบะธ ะฒะพะทะฝะธะบะฐะปะธ ัƒัะปะพะฒะธั, ะฟะพะทะฒะพะปััŽั‰ะธะต ะฟะตั€ะตะทะฐะฟะธัะฐั‚ัŒ 1 ะฑะฐะนั‚ ะฒ ัั‚ั€ะฐะฝะธั‡ะฝะพะผ ะบััˆะต ะฟะพ ะฒั‹ะฑั€ะฐะฝะฝะพะผัƒ ัะผะตั‰ะตะฝะธัŽ. ะŸะพะฒั‚ะพั€ัั ะพะฟะตั€ะฐั†ะธะธ ะผะพะถะฝะพ ะฑะฐะนั‚ ะทะฐ ะฑะฐะนั‚ะพะผ ะธะทะผะตะฝะธั‚ัŒ ัะพะดะตั€ะถะธะผะพะต ะปัŽะฑะพะณะพ ั„ะฐะนะปะฐ ะฒ ัั‚ั€ะฐะฝะธั‡ะฝะพะผ ะบััˆะต.

ะ’ัะต ะพะฟะตั€ะฐั†ะธะธ ั‡ั‚ะตะฝะธั ะธะท ั„ะฐะนะปะพะฒ ะฒ ะฟะตั€ะฒัƒัŽ ะพั‡ะตั€ะตะดัŒ ะพั‚ะดะฐัŽั‚ ัะพะดะตั€ะถะธะผะพะต ะธะท ัั‚ั€ะฐะฝะธั‡ะฝะพะณะพ ะบััˆะฐ. ะ’ ัะปัƒั‡ะฐะต ะผะพะดะธั„ะธะบะฐั†ะธะธ ะดะฐะฝะฝั‹ั… ะฒ ัั‚ั€ะฐะฝะธั‡ะฝะพะผ ะบััˆะต ะพะฟะตั€ะฐั†ะธะธ ั‡ั‚ะตะฝะธั ะธะท ั„ะฐะนะปะฐ ะฟั€ะธะฒะตะดัƒั‚ ะบ ะฒะพะทะฒั€ะฐั‰ะตะฝะธัŽ ะฝะต ั€ะตะฐะปัŒะฝะพ ั…ั€ะฐะฝะธะผะพะน ะฝะฐ ะฝะฐะบะพะฟะธั‚ะตะปะต ะธะฝั„ะพั€ะผะฐั†ะธะธ, ะฐ ะฟะพะดะผะตะฝั‘ะฝะฝั‹ั… ะดะฐะฝะฝั‹ั…. ะญะบัะฟะปัƒะฐั‚ะฐั†ะธั ัƒัะทะฒะธะผะพัั‚ะธ ัะฒะพะดะธั‚ัั ะบ ะธะทะผะตะฝะตะฝะธัŽ ัั‚ั€ะฐะฝะธั‡ะฝะพะณะพ ะบััˆะฐ ะดะปั ะธัะฟะพะปะฝัะตะผะพะณะพ ั„ะฐะนะปะฐ ั ั„ะปะฐะณะพะผ suid root, ะฟั€ะตะดะฒะฐั€ะธั‚ะตะปัŒะฝะพะณะพ ะฟั€ะพั‡ะธั‚ะฐะฝะฝะพะณะพ ะดะปั ะฟะพะฟะฐะดะฐะฝะธั ะฒ ัั‚ั€ะฐะฝะธั‡ะฝั‹ะน ะบััˆ. ะ’ ะฟั€ะตะดะปะพะถะตะฝะฝะพะผ ะธััะปะตะดะพะฒะฐั‚ะตะปัะผะธ ัะบัะฟะปะพะธั‚ะต ะฟะตั€ะฒั‹ะต 192 ะฑะฐะนั‚ ั„ะฐะนะปะฐ /usr/bin/su ะฒ ัั‚ั€ะฐะฝะธั‡ะฝะพะผ ะบััˆะต ะฟะตั€ะตะทะฐะฟะธัั‹ะฒะฐัŽั‚ัั ะบะพะดะพะผ ะดะปั ะทะฐะฟัƒัะบะฐ /usr/bin/sh. ะŸะพัะปะตะดัƒัŽั‰ะธะน ะทะฐะฟัƒัะบ ัƒั‚ะธะปะธั‚ั‹ ยซsuยป ะฟั€ะธะฒะพะดะธั‚ ะบ ั‚ะพะผัƒ, ั‡ั‚ะพ ะฒ ะฟะฐะผัั‚ัŒ ะฑัƒะดะตั‚ ะทะฐะณั€ัƒะถะตะฝ ะฝะต ะพั€ะธะณะธะฝะฐะปัŒะฝั‹ะน ะธัะฟะพะปะฝัะตะผั‹ะน ั„ะฐะนะป ั ะฝะฐะบะพะฟะธั‚ะตะปั, ะฐ ะธะทะผะตะฝั‘ะฝะฝะฐั ะบะพะฟะธั ะธะท ัั‚ั€ะฐะฝะธั‡ะฝะพะณะพ ะบััˆะฐ.

ะ”ะปั ัะบัะฟะปัƒะฐั‚ะฐั†ะธะธ ัƒัะทะฒะธะผะพัั‚ะธ Fragnesia ะฒ ัะธัั‚ะตะผะต ะดะพะปะถะฝะพ ะฑั‹ั‚ัŒ ั€ะฐะทั€ะตัˆะตะฝะพ ัะพะทะดะฐะฝะธะต ะฟั€ะพัั‚ั€ะฐะฝัั‚ะฒ ะธะผั‘ะฝ ะธะดะตะฝั‚ะธั„ะธะบะฐั‚ะพั€ะพะฒ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปะตะน (user namespace). ะ’ Ubuntu ะฟะพะดะพะฑะฝะฐั ะพะฟะตั€ะฐั†ะธั ะฟะพ ัƒะผะพะปั‡ะฐะฝะธัŽ ะทะฐะฟั€ะตั‰ะตะฝะฐ, ะฝะพ ะผะพะถะตั‚ ะฑั‹ั‚ัŒ ั€ะฐะทั€ะตัˆะตะฝะฐ ั‡ะตั€ะตะท sysctl ยซkernel.apparmor_restrict_unprivileged_userns=0ยป ะธะปะธ ะฟั€ะพั„ะธะปะธ AppArmor. ะ’ ะพัั‚ะฐะปัŒะฝั‹ั… ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐั… ะดะพัั‚ัƒะฟะฝะพัั‚ัŒ ยซuser namespaceยป ะฝะตะฟั€ะธะฒะธะปะตะณะธั€ะพะฒะฐะฝะฝั‹ะผ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัะผ ะทะฐะฒะธัะธั‚ ะพั‚ ะฒั‹ัั‚ะฐะฒะปะตะฝะธั sysctl ยซkernel.unprivileged_userns_cloneยป (ะตัะปะธ 0, ั‚ะพ ะทะฐะฟั€ะตั‰ะตะฝะพ).

ะžะฑะฝะพะฒะปะตะฝะธั ั ะธัะฟั€ะฐะฒะปะตะฝะธัะผะธ ะดะปั ัะดั€ะฐ Linux ะธ ะฟะฐะบะตั‚ะพะฒ ั ัะดั€ะพะผ ะฒ ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐั… ะฟะพะบะฐ ะฝะต ะพะฟัƒะฑะปะธะบะพะฒะฐะฝั‹. ะกั‚ะฐั‚ัƒั ัƒัั‚ั€ะฐะฝะตะฝะธั ัƒัะทะฒะธะผะพัั‚ะตะน ะฒ ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐั… ะผะพะถะฝะพ ะพั†ะตะฝะธั‚ัŒ ะฝะฐ ะดะฐะฝะฝั‹ั… ัั‚ั€ะฐะฝะธั†ะฐั…: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora. ะ’ ะบะฐั‡ะตัั‚ะฒะต ะพะฑั…ะพะดะฝะพะณะพ ะฟัƒั‚ะธ ะทะฐั‰ะธั‚ั‹ ะผะพะถะฝะพ ะทะฐะฑะปะพะบะธั€ะพะฒะฐั‚ัŒ ะทะฐะณั€ัƒะทะบัƒ ะผะพะดัƒะปะตะน ัะดั€ะฐ esp4 ะธ esp6:

sh -c ยซprintf โ€˜install esp4 /bin/false\ninstall esp6 /bin/false\nโ€™ > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 2>/dev/null; trueยป

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

DDoS เดชเดฐเดฟเดฐเด•เตเดทเดฏเตเดณเตเดณ เดธเตˆเดฑเตเดฑเตเด•เตพเด•เตเด•เดพเดฏเดฟ เดตเดฟเดถเตเดตเดธเดจเต€เดฏเดฎเดพเดฏ เดนเต‹เดธเตเดฑเตเดฑเดฟเด‚เด—เต เดตเดพเด™เตเด™เตเด•, VPS VDS เดธเต†เตผเดตเดฑเตเด•เตพ ๐Ÿ”ฅ DDoS เดชเดฐเดฟเดฐเด•เตเดท, VPS VDS เดธเต†เตผเดตเดฑเตเด•เตพ เด‰เดณเตเดณ เดตเดฟเดถเตเดตเดธเดจเต€เดฏเดฎเดพเดฏ เดตเต†เดฌเตโ€Œเดธเตˆเดฑเตเดฑเต เดนเต‹เดธเตเดฑเตเดฑเดฟเด‚เด—เต เดตเดพเด™เตเด™เต‚ | ProHoster