یک آسیبپذیری تازهکشفشده در هسته لینوکس به نام Bad Epoll (CVE-2026-46242) به کاربران عادی بدون دسترسی ویژه اجازه میدهد کنترل کامل سیستم را بهعنوان روت در دست بگیرند. این نقص دسکتاپها، سرورها و دستگاههای اندرویدی را تحت تأثیر قرار میدهد و وصله امنیتی آن منتشر شده است.
کد اکسپلویت اثبات مفهوم (PoC) برای یک نقص امنیتی اخیراً وصلهشده در هسته لینوکس منتشر شده که میتواند امکان ارتقاء سطح دسترسی محلی (LPE) را فراهم کند. این آسیبپذیری با نام DirtyDecrypt (معروف به DirtyCBC) در تاریخ ۹ مه ۲۰۲۶ توسط تیم امنیتی Zellic و V12 کشف و گزارش شد، اما نگهدارندگان اعلام کردند که این آسیبپذیری تکراری است.
جزئیاتی درباره یک نوع جدید از آسیبپذیری اخیر Dirty Frag در لینوکس منتشر شده که به مهاجمان محلی امکان دسترسی روت میدهد و سومین باگ از این نوع در هسته لینوکس طی دو هفته اخیر است. این آسیبپذیری با نام Fragnesia و شناسه CVE-2026-46300 با امتیاز CVSS 7.8 ردیابی میشود و ریشه در زیرسیستم XFRM هسته لینوکس دارد.
توزیعهای لینوکس در حال انتشار وصلههایی برای یک آسیبپذیری جدید با شدت بالا در هسته سیستمعامل هستند که با نام Fragnesia شناخته شده و با شناسه CVE-2026-46300 ردیابی میشود. این آسیبپذیری به مهاجمان اجازه میدهد کدهای مخرب را با سطح دسترسی root اجرا کنند.