🕳️ Copy Fail & Dirty Frag: وقتی یک splice() کافی است برای root شدن
دو آسیبپذیری بحرانی Copy Fail و Dirty Frag Ker در Kernel لینوکس کشف شدند که امکان دستیابی به دسترسی root را به کاربران محلی میدهند.
- Copy Fail (CVE-2026-31431) از سال ۲۰۱۷ در ماژول AF_ALG وجود داشته و با سوءاستفاده از splice() امکان تغییر مستقیم Page Cache را فراهم میکند.
- Dirty Frag (CVE-2026-43284 & CVE-2026-43500) ترکیبی از دو نقص در ماژولهای xfrm-ESP و RxRPC است که از سال ۲۰۲۳ میلیونها سیستم را تهدید کرده است.
این باگها با دستکاری حافظه Kernel، به مهاجم اجازه میدهند دسترسی بالایی به سیستمعامل بگیرد.
🔗View Report
🔗Dirty Flag CVE Details
🔗Copy Fail CVE Details
🔗Dirty Flag Exploit
🔗Copy Fail Exploit
🆔 @vulncity
Post #46
476
