Před 8 dny
V dnešním díle Postřehů se podíváme na nové zranitelnosti linuxového jádra, dvojitý hack Canvas se zaplaceným výkupným, výsledky Pwn2Own Berlin, obejití BitLockeru i zranitelný „správce hesel“ v Edge. Linux má za sebou rušné dva týdny – po chybách Copy Fail a Dirty Frag přibyla 13. května třetí, příbuzná zranitelnost. Jmenuje se Fragnesia (CVE-2026–46300) a opět umožňuje libovolnému lokálnímu uživateli získat root práva, a to spolehlivě a bez souběhu. Pojmenování zranitelnosti není náhodné, jádro totiž v určitém okamžiku „zapomene“, že je určitý fragment paměti sdílený, a začne přepisovat obsah, který měl zůstat netknutý. Chybu odhalil výzkumník William Bowling z bezpečnostního týmu V12.