Исследователь Хёнву Ким опубликовал детали уязвимости Dirty Frag — локального повышения привилегий в Linux kernel, затрагивающего многие популярные дистрибутивы: Ubuntu, RHEL, Fedora, AlmaLinux, openSUSE и другие.
🔜 Проблема связана с подсистемой algif_aead и механизмом page cache. Уязвимость позволяет изменять защищённые файлы прямо в памяти и поднимать привилегии до root.
Почему это важно:
— баг существовал около 9 лет;
— эксплуатация стабильная и не требует race condition;
— PoC уже опубликован;
— атака не приводит к kernel panic при неудаче;
— исправления для большинства систем пока отсутствуют.
Dirty Frag уже сравнивают с Dirty Pipe и Copy Fail — это тот же класс атак на page cache, но через другой внутренний механизм ядра.
Временный mitigation:
bash sudo modprobe -r esp4 esp6 rxrpc
и блокировка автозагрузки этих модулей. ❗️ Но есть нюанс: после этого могут перестать работать IPsec VPN и AFS.
🔗 Источник
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin