TGViewer
#! VulnCity #! VulnCity @vulncity · 247 subscribers
Post #46 476
🕳️ Copy Fail & Dirty Frag: وقتی یک splice() کافی است برای root شدن

دو آسیب‌پذیری بحرانی Copy Fail و Dirty Frag Ker در Kernel لینوکس کشف شدند که امکان دستیابی به دسترسی root را به کاربران محلی می‌دهند.

- Copy Fail (CVE-2026-31431) از سال ۲۰۱۷ در ماژول AF_ALG وجود داشته و با سوءاستفاده از splice() امکان تغییر مستقیم Page Cache را فراهم می‌کند.

- Dirty Frag (CVE-2026-43284 & CVE-2026-43500) ترکیبی از دو نقص در ماژول‌های xfrm-ESP و RxRPC است که از سال ۲۰۲۳ میلیون‌ها سیستم را تهدید کرده است.

این باگ‌ها با دستکاری حافظه Kernel، به مهاجم اجازه می‌دهند دسترسی بالایی به سیستم‌عامل بگیرد.

🔗View Report
🔗Dirty Flag CVE Details
🔗Copy Fail CVE Details
🔗Dirty Flag Exploit
🔗Copy Fail Exploit


🆔 @vulncity
More from @vulncity
  1. Oct 1, 2026🚀 کمپین «شروع امن» VulnCity شروع شد! خیلی از استارتاپ‌ها و شرکت‌های کوچیک، نیاز به امنیت…
  2. Sep 27, 2026یک وبینار خوب در مورد ADCS از SpecterOps 🤖زیرنویس توسط Qwen 3.7 plus ایجاد شده است. کانال…
  3. Sep 27, 2026photo post
  4. Sep 13, 2026۴۰ نکته برای کاهش Attack Surface و افزایش امنیت سرورهای Linux دانلود فایل 🆔 @vulncity
  5. Sep 12, 2026📌 آسیب‌پذیری بحرانی GitLab با CVSS 10 یک آسیب‌پذیری Path Traversal با شناسه CVE-2026-8570…
  6. Sep 7, 2026قابلیت‌های امنیتی Windows server 2025 📎 امنیت در زیرساخت‌های Windows Server همیشه یکی از…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →