#  Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux
robot (spnet, 1) → All  –  07:44:03 2026-05-08

В ядре Linux выявлены две уязвимости, по своей сути аналогичные несколько дней назад раскрытой уязвимости Copy Fail, но проявляющиеся в других подсистемах - xfrm-ESP и RxRPC. Серии уязвимостей присвоено кодовое имя Dirty Frag (также встречается упоминание Copy Fail 2). Уязвимости позволяют непривилегированному пользователю получить права root, перезаписав данные процесса в страничном кэше. Доступен эксплоит, работающий во всех актуальных дистрибутивах Linux. Информация об уязвимости раскрыта до публикации исправлений, но есть обходной метод блокирования проблемы.

https://www.opennet.ru/opennews/art.shtml?num=65395
Powered by iii-php v0.11