#pentest #cve
Dirty Frag: Universal Linux LPE 🖥
Два бага в ядре Linux (CVE-2026-43284 и CVE-2026-43500), позволяющие локальному пользователю без прав получить root через запись шеллкода в кэш страниц системных бинарных файлов (например, /usr/bin/su или /usr/bin/sudo).
Условия эксплуатации:
◽️нужен локальный shell (физический доступ или взломанный пользователь)
◽️любое ядро Linux с 2017 года по апрель 2026 года (до выхода патча)
◽️достаточно любого непривилегированного пользователя
Меры защиты:
📌Срочно обновить ядро до версии с патчем (патч уже выпущен дистрибутивами)
📌 При отсутствии возможности обновиться необходимо заблокировать три модуля ядра - esp4,esp6,rxrpc. Важно: пострадает IPsec ( использует модули esp4, esp6) - блокировка нарушит работу VPN-серверов. Блокировка нарушит работу клиентов файловой системы AFS (Andrew File System) ( модуль rxrpc ).
📌Ограничить локальный доступ к системе — чем меньше непривилегированных пользователей, тем лучше.
Post #998
746