За сутки в списке рассылки linux-cve-announce опубликовали 432 новых отчёта об уязвимостях безопасности в ядре Linux (1, 2). Всем инцидентам присвоены CVE-идентификаторы, включая уязвимость Frag Gap, для которой подготовлен рабочий эксплойт, позволяющий непривилегированному локальному пользователю получить права root в системе. Читать далее