快科技5月19日消息,安全咨询公司Qualys在oss-security邮件列表披露了Linux内核一处高危漏洞CVE-2026-46333,允许本地普通用户读取通常只有root权限才能访问的SSH主机密钥、/etc/shadow中存储的密码散列值等核心机密文件。该漏洞影响5.10至7.0共七个LTS内核分支,目前已发布修复补丁。该漏洞根源性问题早在2020年10月就已被 ...
Kernel 0.1 正式发布,这是一个专为 eBPF Linux 内核开发打造的全新开源编程语言,也是项目首次公开发布的版本。该项目采用宽松的 Apache 2.0 开源许可证,旨在通过更现代化的开发方式,降低 eBPF 应用开发的复杂度。 🐧 ...
近日,麒麟信安(KYLINSEC)安全团队针对Linux Kernel官方修复的PinTheft本地权限提升漏洞(CVE-2026-43494)发布了声明,强调其操作系统的所有版本均不受该漏洞影响。该漏洞因rds_message_zcopy_from_user函数在处理页面异常时的错误,可能导致本地低权限攻击者利用io_uring固定缓冲区机制,覆写SUID-root程序的页缓存并植入恶意代码,从 ...
2026年4月30日,国家信息安全漏洞共享平台收录了Linux Kernel本地权限提升漏洞。由于Linux内核加密子系统存在逻辑处理缺陷,本地普通权限用户可组合AF_ALG套接字和splice系统调用,向可读文件或SUID程序的页缓存中写入4字节,实现对setuid等高权限进程的篡改。攻击者利用该漏洞,可本地提权至root权限,在云服务器、容器宿主机、多租户场景下实现容器逃逸。
IT之家 5 月 25 日消息,据科技媒体 Phoronix 昨天报道,Linux 7.1-rc5 内核现已发布,本次候选版本继续带来大量修复更新,并新增更多 AI 生成代码。IT之家在此援引 Phoronix,Claude Code 等 AI ...
5月14日,奇安信发布《Linux Kernel Fragnesia本地权限提升漏洞(CVE-2026-46300)安全风险通告》,这是继4月29日的Copy Fail,与5月8日的Dirty Frag之后,两周内第三个被公开的Linu ...
原标题:Linux Kernel 4.19 和 5.4 生命周期延长至 6 年 来源:开源中国 近日,Linux 内核开发及维护者 Greg Kroah-Hartman 宣布将 Linux 内核 4.19 和 5.4 版本的生命周期终止(EOL)支持从两年延长到六年,分别延长至 2024 和 2025 年。在这期间,它们能够继续向后移植 bug 并 ...
原标题:Linux Kernel 5.12-RC1标记为dontuse 严重到会毁掉整个根文件系统 来源:cnBeta.COM 在昨天发布的 Linux 内核邮件列表中,大神 Linus Torvalds 在他的公共 Git Tree 中警告全世界不要使用 5.12-rc1 内核。邮件中写道:“某些人可能已经注意到在我的公共 GitTree 中,‘v5.12 ...
快科技4月13日消息,Linux 7.0内核今天正式发布,目前已经可以从Linus Torvald的git或者kernel.org网站下载。 Linux 7.0是一个重大版本升级,但是单论功能变化的话,可能还不如2月份发布的Linux 6.19内核更多,Linux社区有自己的习惯,升级到7.0主要是X.19版之后版本号怎么 ...
Linux 内核社区近日正式形成了一份“项目延续性计划”,为未来某一天林纳斯·托瓦兹(Linus Torvalds)不再担任顶层维护者时的接班流程设定框架。 这一方案旨在明确在有序交接或突发状况下,如何选出一名或多名新的顶级维护者接管 Linux 主线代码库。 这份被 ...
当时,Linus 正在芬兰赫尔辛基阿尔托大学举办的学生和开发者研讨大会上接受采访。在会上,一位现场观众称其买过一款搭载了集成显卡以及 NVIDIA 独立显卡的笔记本电脑,但是在 Linux 下通过 NVIDIAOptimus 技术进行独立显卡与集成显卡之间的切换却得不到驱动的支持(NVIDIA Optimus 是英伟达开发的双显卡切换技术,它可以实现笔记本电脑中独立显卡与主板内置显卡之间无缝、自动 ...
5 天on MSN
Linux内核爆出严重漏洞! 影响跨度长达19年:旧版系统皆受波及
快科技6月1日消息,安全研究人员Asim Manizada揭露了一项影响跨度长达19年的Linux内核严重漏洞CIFSwitch。
一些您可能无法访问的结果已被隐去。
显示无法访问的结果