Все самое полезное по инфобезу в одном канале.
Наши курсы: https://clc.to/wPiZMA
Для обратной связи: @proglibrary_feeedback_bot
По рекламе: @tproger_sales_bot
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Post #5549
983
🔴 Dirty Frag — новая Linux LPE с получением root
Исследователь Хёнву Ким опубликовал детали уязвимости Dirty Frag — локального повышения привилегий в Linux kernel, затрагивающего многие популярные дистрибутивы: Ubuntu, RHEL, Fedora, AlmaLinux, openSUSE и другие.
🔜 Проблема связана с подсистемой algif_aead и механизмом page cache. Уязвимость позволяет изменять защищённые файлы прямо в памяти и поднимать привилегии до root.
Почему это важно:
Dirty Frag уже сравнивают с Dirty Pipe и Copy Fail — это тот же класс атак на page cache, но через другой внутренний механизм ядра.
Временный mitigation:
и блокировка автозагрузки этих модулей. ❗️ Но есть нюанс: после этого могут перестать работать IPsec VPN и AFS.
🔗 Источник
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
Исследователь Хёнву Ким опубликовал детали уязвимости Dirty Frag — локального повышения привилегий в Linux kernel, затрагивающего многие популярные дистрибутивы: Ubuntu, RHEL, Fedora, AlmaLinux, openSUSE и другие.
🔜 Проблема связана с подсистемой algif_aead и механизмом page cache. Уязвимость позволяет изменять защищённые файлы прямо в памяти и поднимать привилегии до root.
Почему это важно:
— баг существовал около 9 лет;
— эксплуатация стабильная и не требует race condition;
— PoC уже опубликован;
— атака не приводит к kernel panic при неудаче;
— исправления для большинства систем пока отсутствуют.
Dirty Frag уже сравнивают с Dirty Pipe и Copy Fail — это тот же класс атак на page cache, но через другой внутренний механизм ядра.
Временный mitigation:
bash sudo modprobe -r esp4 esp6 rxrpc
и блокировка автозагрузки этих модулей. ❗️ Но есть нюанс: после этого могут перестать работать IPsec VPN и AFS.
🔗 Источник
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
- 🌚 6
- 🥰 2
- 🔥 1





