iLenta Меню

Критическая уязвимость DirtyFrag в Linux позволяет получить root-доступ

10 мая 2026, 16:13 | Roter [418]
Исследователи в области кибербезопасности сообщили о новой опасной уязвимости в Linux, получившей название DirtyFrag. Она позволяет локальному злоумышленнику повысить привилегии до уровня root и потенциально получить полный контроль над системой.
Критическая уязвимость DirtyFrag в Linux позволяет получить root-доступ

Проблема появилась вскоре после другой уязвимости — CopyFail — и уже вызвала серьезное беспокойство в сообществе администраторов и специалистов по безопасности.

Как работает уязвимость DirtyFrag

По данным исследователей, DirtyFrag сочетает сразу несколько ошибок ядра Linux, связанных с механизмами xfrm-ESP и RPC. В результате атака воздействует на page cache — специальный кэш памяти ядра, где временно хранятся данные для ускорения доступа к диску.

Исследователь безопасности Хюнву Ким объяснил, что уязвимость объединяет две ошибки записи в кэш страниц: «Dirty Frag работает путем сочетания двух ошибок ядра — xfrm-ESP Page-Cache Write и RxRPC Page-Cache Write».

Это позволяет злоумышленнику изменять защищенные системные файлы в памяти без прямого доступа к ним на диске.

Почему атака особенно опасна

Суть проблемы в том, что Linux предпочитает использовать кэшированную версию файла. Если атакующий может подменить данные в page cache, система фактически «видит» измененный файл, даже если оригинал на диске остается нетронутым.

В некоторых сценариях это позволяет подменять поведение системных утилит. Например, можно изменить бинарные файлы вроде su и заставить их запускать shell с полными привилегиями администратора.

По оценке специалистов, уязвимость не требует race condition, имеет высокий процент успешной эксплуатации, не приводит к падению ядра при неудачной атаке.

Угроза для серверов и контейнеров

Хотя DirtyFrag не является удаленным эксплойтом, ее локальный характер не снижает опасности. Для атаки требуется уже иметь возможность выполнения кода на системе — но именно это часто достигается через другие уязвимости.

Наибольший риск у:

  • серверных инфраструктур;
  • контейнерных сред;
  • облачных платформ.

Эксперты отмечают, что после первоначального проникновения DirtyFrag может стать инструментом для получения полного root-доступа и закрепления в системе.

Уязвимость затрагивает множество дистрибутивов Linux

По данным исследователей, проблема касается версий ядра Linux примерно с 2017 года. Под угрозой находятся:

  • Ubuntu
  • Fedora
  • Red Hat Enterprise Linux
  • AlmaLinux
  • openSUSE
  • CentOS Stream

Компания Canonical уже подтвердила наличие проблемы в Ubuntu и оценила ее как критическую (7,8 балла по CVSS 3.1).

Патчей пока нет

По данным отраслевых изданий, на момент раскрытия уязвимости готовых исправлений для большинства дистрибутивов еще не было. Эксперты рекомендуют администраторам временно ограничивать локальное выполнение кода и минимизировать доступ к уязвимым модулям ядра.

DirtyFrag уже называют одной из наиболее опасных локальных уязвимостей последних лет из-за ее способности превращать частичный доступ к системе в полный контроль над ней.

Источник: reddit

© 2012-2026 iLenta. Все права защищены.
Полная версия

Mac OS X / Windows

Windows 11 26H2 выйдет осенью: Microsoft готовит обновление, которое продлит поддержку системы
Windows 11 26H2 выйдет осенью: Microsoft готовит обновление, которое продлит поддержку системы
09 августа 2026, 15:06 | Roter
Microsoft готовится выпустить очередное крупное обновление Windows 11 — версию 26H2. Несмотря на название, которое традиционно указывает на вторую половину года, ждать масштабного набора новых возможностей пользователям не стоит. Основная ценность релиза будет связана не с заметными изменениями интерфейса или появлением большого количества новых инструментов, а с продлением жизненного цикла операционной системы.
Подробнее...
 
Пользователи Windows 11 заподозрили Microsoft в слежке: что на самом деле происходит
Пользователи Windows 11 заподозрили Microsoft в слежке: что на самом деле происходит
06 августа 2026, 12:10 | Oleksandr Bazanov
Вокруг Windows 11 вновь разгорелся спор, связанный с конфиденциальностью данных. Поводом для дискуссии стало появление сообщений о том, что Microsoft якобы начала скрытно собирать дополнительную информацию о пользователях через новый системный процесс. Однако вскоре выяснилось, что ситуация оказалась гораздо сложнее, а многие обвинения не соответствовали действительности.
Подробнее...
 
Microsoft готовит крупнейшее обновление Windows 11: меню правой кнопки мыши станет быстрее и удобнее
Microsoft готовит крупнейшее обновление Windows 11: меню правой кнопки мыши станет быстрее и удобнее
03 августа 2026, 12:08 | Oleksandr Bazanov
Компания Microsoft продолжает работу над устранением наиболее заметных недостатков Windows 11, и одним из следующих крупных изменений может стать полностью переработанное контекстное меню. Согласно информации, опубликованной Windows Central, разработчики уже тестируют новый интерфейс, который должен сделать систему более быстрой, стабильной и удобной в повседневном использовании.
Подробнее...
 
Microsoft назвала четыре главных изменения Windows 11 до конца года: системе станет проще работать даже с 8 ГБ оперативной памяти
Microsoft назвала четыре главных изменения Windows 11 до конца года: системе станет проще работать даже с 8 ГБ оперативной памяти
02 августа 2026, 19:08 | Bazelas
Руководитель подразделения Windows Паван Давулури рассказал о дальнейших планах Microsoft по развитию Windows 11. Соответствующее заявление он опубликовал в социальной сети X, где подвел промежуточные итоги масштабной работы над операционной системой, которая продолжается с марта этого года.
Подробнее...
 
В Windows 11 появилась новая функция: вход в систему по отпечатку пальца теперь доступен и на обычных ПК
В Windows 11 появилась новая функция: вход в систему по отпечатку пальца теперь доступен и на обычных ПК
01 августа 2026, 18:08 | Anton Petrov
Microsoft начала распространять обновление KB5101684 для Windows 11 версий 24H2 и 25H2, которое принесло важное нововведение. Теперь пользователи смогут входить в систему с помощью отпечатка пальца даже на тех компьютерах, где встроенный сканер отпечатков отсутствует.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2026 iLenta. All rights reserved.