Неделю назад выкатился Copy Fail (CVE-2026-31431) - 732 байта Python и ты root через AF_ALG + splice().
Вчера V4bel дропнул DirtyFrag - два новых бага того же класса, но уже через ESP (IPsec) и RxRPC.
Принцип один: splice() засовывает страницы файла (
/usr/bin/su или /etc/passwd) в ядерную криптографию, ядро расшифровывает in-place и перезаписывает page cache. Никаких гонок, детерминировано, логи чистые. Работает на Ubuntu 24.04, RHEL 10.1, Fedora, AlmaLinux, openSUSE и почти всех дистрибутивах с ядром с 2017 года.https://github.com/V4bel/dirtyfrag
Временный патч:
# DirtyFrag (esp + rxrpc)
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf && rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches'
# Copy Fail (algif_aead)
echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif.conf && sudo rmmod algif_aead 2>/dev/null || true
⚠️ Если используешь IPsec/strongSwan - подумай дважды. RxRPC нужен только AFS (у большинства нет).
В целом, это не просто «ещё одна дыра». Это целый класс багов в in-place крипто-операциях ядра. Сколько ещё таких мест - вопрос открытый.
