RSS Последние бюллетени AWS
Подписаться
Отчет о локальной эскалации привилегий Fragnesia через ESP-in-TCP в ядре Linux
Идентификатор бюллетеня: 2026-029-AWS
Область применения: AWS
Тип контента: Важно (требует внимания)
Дата публикации: 13.05.2026 18:45 по ПДТ Это продолжающаяся проблема. Информация может измениться. Пожалуйста, обратитесь к нашему Бюллетеню безопасности (Идентификатор: 2026-030-AWS) для получения самой актуальной информации о патчах. Описание: Amazon знает о CVE-2026-46300, сообщении о дополнительной проблеме повышения привилегий в ядре Linux, связанной с классом проблем DirtyFrag, copy.fail (CVE-2026-43284). Доказательство концепции использует вектор через загружаемый модуль espintcp. Amazon Linux не предоставляет этот модуль и не затронут. В качестве меры глубокой защиты мы включим патч исправления в основной сетевой код, чтобы укрепить защиту от возможных подобных проблем в реализациях сетевых протоколов, которые полагаются на это поведение.