Исследователи в области безопасности в настоящее время реагируют на две уязвимости ядра Linux, которые вынуждают операторов криптоинфраструктуры проводить срочные проверки безопасности.Исследователи в области безопасности в настоящее время реагируют на две уязвимости ядра Linux, которые вынуждают операторов криптоинфраструктуры проводить срочные проверки безопасности.

Уязвимости ядра Linux ставят на alert криптовалютные биржи, валидаторы и системы хранения активов

2026/05/10 06:00
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Исследователи в области безопасности в настоящее время реагируют на две уязвимости ядра Linux, которые вынуждают операторов криптоинфраструктуры проводить срочные проверки безопасности.

29 апреля исследователи публично раскрыли критическую уязвимость локального повышения привилегий, получившую название CVE-2026-31431 или «Copy Fail», в криптографическом API ядра Linux. По имеющимся данным, Copy Fail затрагивает все дистрибутивы, выпущенные начиная с 2017 года.

Linux kernel flaws put crypto exchanges, validators, and custody systems on alert

Активность Copy Fail была подтверждена, и уже 1 мая уязвимость была немедленно добавлена в каталог известных эксплуатируемых уязвимостей Агентства по кибербезопасности и защите инфраструктуры США.

Менее чем через две недели, ещё до того как многие организации завершили работы по устранению последствий Copy Fail, в открытом доступе появилась ещё одна цепочка повышения привилегий в Linux под названием «Dirty Frag».

Dirty Frag была публично раскрыта 7 мая. По имеющимся данным, она объединяет CVE-2026-43284 и CVE-2026-43500 для получения привилегий root через уязвимости управления памятью ядра Linux.

Исследователи сообщают, что Dirty Frag может манипулировать шаблонами выделения памяти, перезаписывать привилегированные объекты ядра и в конечном счёте получать выполнение кода на уровне root.

В отличие от Copy Fail, для Dirty Frag на момент раскрытия не было доступных патчей.

Почему криптофирмы особенно уязвимы перед уязвимостями Linux

Криптопространство подвержено уязвимостям Copy Fail и Dirty Frag, поскольку большая часть основной криптоинфраструктуры работает на Linux. 

Криптовалютные биржи используют серверы Linux для управления кошельками и исполнения сделок. Некоторые он-чейн валидаторы на блокчейнах PoS, таких как Ethereum и Solana, как правило, работают в средах на базе Linux. То же самое касается криптовалютных кастодианов.

В связи с этим исследователи рассматривают Copy Fail и Dirty Frag как угрозу для криптоплатформ. 

Для Copy Fail патчи уже доступны. Однако развёртывание обновлений ядра в действующей криптоинфраструктуре редко бывает простым. Dirty Frag представляет наибольший риск, поскольку в настоящее время официальных патчей для неё нет.

На момент написания ни одна крупная криптовалютная биржа или поставщик услуг хранения активов публично не сообщили об утечке данных, связанной с какой-либо из этих уязвимостей.

Copy Fail и Dirty Frag в настоящее время фигурируют в последнем списке предупреждений Канадского киберцентра. В одном из отчётов Киберцентр рекомендует заинтересованным организациям отключить уязвимые модули ядра до тех пор, пока не станут доступны патчи от производителей. 

Также было рекомендовано ограничить локальный и удалённый доступ к затронутым системам, особенно в общих или мультитенантных средах. «Отслеживайте журналы аутентификации, системные и журналы ядра на предмет признаков повышения привилегий или аномальной активности», — добавляет Киберцентр в числе прочих мер безопасности. 

Между хранением денег в банке и ставкой на криптовалюту есть золотая середина. Начните с этого бесплатного видео о децентрализованных финансах.

Возможности рынка
Логотип KernelDAO
KernelDAO Курс (KERNEL)
$0.04208
$0.04208$0.04208
+0.04%
USD
График цены KernelDAO (KERNEL) в реальном времени

CHZ +28%! История повторяется?

CHZ +28%! История повторяется?CHZ +28%! История повторяется?

Лонг и шорт позиции с 0 комиссией. Будьте готовы!

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Joe Lopez Law запускает специализированную практику по делам о ававариях с беспилотными автомобилями в Остине

Joe Lopez Law запускает специализированную практику по делам о ававариях с беспилотными автомобилями в Остине

Юридическая фирма Joe Lopez Law объявляет об открытии специализированной практики в Остине, штат Техас, посвящённой защите жертв столкновений с беспилотными роботакси. По мере расширения парков Waymo
Поделиться
Citybuzz2026/06/24 14:00
Обвал акций ИИ-чипов усиливается перед отчетом Micron: тезис о рынке в $1 трлн проходит проверку

Обвал акций ИИ-чипов усиливается перед отчетом Micron: тезис о рынке в $1 трлн проходит проверку

В вторник акции американских ИИ-полупроводников резко снизились, так как инвесторы фиксировали прибыль по некоторым из самых сильных технологических лидеров 2026 года. Индекс Nasdaq Composite упал на 2,2%, в то время как акции Micron упали более чем на 13% в преддверии отчета, а Nvidia снизилась более чем на 4%. Эта распродажа — не просто краткосрочное движение сектора: она происходит на фоне проверки рынком того, могут li спрос на ИИ-память и расходы на дата-центры по-прежнему поддерживать высокие оценки полупроводников. Главный вопрос сейчас заключается в том, является li этот трейд простой перезагрузкой после массового ралли или же он начинает проявлять признаки усталости оценок.
Поделиться
MEXC NEWS2026/06/24 16:24
Прогноз цены Биткоина получает импульс: Pi AI нацелен на $92 500, тогда как держатели пресейла Pepeto могут увидеть рост в 266x

Прогноз цены Биткоина получает импульс: Pi AI нацелен на $92 500, тогда как держатели пресейла Pepeto могут увидеть рост в 266x

Прогноз цены биткоина только что получил новый сигнал, на который большинство инвесторов не обращают достаточно внимания. Pi AI установил целевой показатель на конец года в 92 500$ для Bitcoin в
Поделиться
Captainaltcoin2026/06/24 14:39

Комбо Кубка мира: Цель на 200x

Комбо Кубка мира: Цель на 200xКомбо Кубка мира: Цель на 200x

До 20 комбо в матчах Кубка мира за 1 ордер