Встречайте Fragnesia Linux LPE 🎉
https://github.com/v12-security/pocs/tree/main/fragnesia
Новая уязвимость использует поверхность атаки, как и DirtyFrag (SP/XFRM), но является отдельной багой.
Митигация осталась прежней:
rmmod esp4 esp6 rxrpc
printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf
мы публиковали ансиболь плейбук туть: https://t.me/ever_secure/1197
Кто лечился обновлением ядра, оно не спасает от новой баги, бегите патчить 🥲
👀@ever_secure | 💪 Мерч | 💳Поддержать
