TGViewer
Cross Join - канал о разработке Cross Join - канал о разработке @crossjoin · 3.81K subscribers
Post #633 2.76K
Dirty Frag — это новая локальная уязвимость в Linux, для которой уже выложили публичный PoC на GitHub.

Если объяснять просто: пользователь с обычными правами может через ошибку в ядре повлиять на данные в файловом кэше Linux и потенциально повысить права до root.

Проблема связана не с прямой записью в файлы, а с тем, как ядро работает с памятью, сетевыми буферами и page cache. Файл на диске может оставаться неизменным, но система будет читать его изменённую копию из памяти.

Опасность в том, что, по словам автора, Dirty Frag работает стабильнее многих похожих багов: не нужно ловить race condition, а значит шанс успешной эксплуатации выше.

В репозитории упоминаются популярные дистрибутивы вроде Ubuntu, Fedora, openSUSE, AlmaLinux, CentOS Stream и RHEL.
GitHub GitHub - V4bel/dirtyfrag Contribute to V4bel/dirtyfrag development by creating an account on GitHub.
  • 🔥 8
More from @crossjoin
  1. Sep 26, 2026Антон Жиянов написал мини-книгу по Go-concurrency. Это что-то вроде плотного конспекта с и…
  2. Sep 22, 2026photo post
  3. Sep 14, 2026Поможем Руслану собрать фидбек. Проект некоммерческий 👆
  4. Sep 14, 2026AGBX (Agent Box) — небольшой open-source CLI для запуска Claude Code и Codex в изолированн…
  5. Sep 5, 2026Обалдеть, что творится. На Рейтерс вышла статья, в которой утверждается, что, помимо сканд…
  6. Sep 4, 2026На днях тут решил попробовать Fable 5.1 с большим Effort. Т.е. я верю, что это очень умная…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →