iLenta Меню

Критическая уязвимость DirtyFrag в Linux позволяет получить root-доступ

10 мая 2026, 16:13 | Roter [351]
Исследователи в области кибербезопасности сообщили о новой опасной уязвимости в Linux, получившей название DirtyFrag. Она позволяет локальному злоумышленнику повысить привилегии до уровня root и потенциально получить полный контроль над системой.
Критическая уязвимость DirtyFrag в Linux позволяет получить root-доступ

Проблема появилась вскоре после другой уязвимости — CopyFail — и уже вызвала серьезное беспокойство в сообществе администраторов и специалистов по безопасности.

Как работает уязвимость DirtyFrag

По данным исследователей, DirtyFrag сочетает сразу несколько ошибок ядра Linux, связанных с механизмами xfrm-ESP и RPC. В результате атака воздействует на page cache — специальный кэш памяти ядра, где временно хранятся данные для ускорения доступа к диску.

Исследователь безопасности Хюнву Ким объяснил, что уязвимость объединяет две ошибки записи в кэш страниц: «Dirty Frag работает путем сочетания двух ошибок ядра — xfrm-ESP Page-Cache Write и RxRPC Page-Cache Write».

Это позволяет злоумышленнику изменять защищенные системные файлы в памяти без прямого доступа к ним на диске.

Почему атака особенно опасна

Суть проблемы в том, что Linux предпочитает использовать кэшированную версию файла. Если атакующий может подменить данные в page cache, система фактически «видит» измененный файл, даже если оригинал на диске остается нетронутым.

В некоторых сценариях это позволяет подменять поведение системных утилит. Например, можно изменить бинарные файлы вроде su и заставить их запускать shell с полными привилегиями администратора.

По оценке специалистов, уязвимость не требует race condition, имеет высокий процент успешной эксплуатации, не приводит к падению ядра при неудачной атаке.

Угроза для серверов и контейнеров

Хотя DirtyFrag не является удаленным эксплойтом, ее локальный характер не снижает опасности. Для атаки требуется уже иметь возможность выполнения кода на системе — но именно это часто достигается через другие уязвимости.

Наибольший риск у:

  • серверных инфраструктур;
  • контейнерных сред;
  • облачных платформ.

Эксперты отмечают, что после первоначального проникновения DirtyFrag может стать инструментом для получения полного root-доступа и закрепления в системе.

Уязвимость затрагивает множество дистрибутивов Linux

По данным исследователей, проблема касается версий ядра Linux примерно с 2017 года. Под угрозой находятся:

  • Ubuntu
  • Fedora
  • Red Hat Enterprise Linux
  • AlmaLinux
  • openSUSE
  • CentOS Stream

Компания Canonical уже подтвердила наличие проблемы в Ubuntu и оценила ее как критическую (7,8 балла по CVSS 3.1).

Патчей пока нет

По данным отраслевых изданий, на момент раскрытия уязвимости готовых исправлений для большинства дистрибутивов еще не было. Эксперты рекомендуют администраторам временно ограничивать локальное выполнение кода и минимизировать доступ к уязвимым модулям ядра.

DirtyFrag уже называют одной из наиболее опасных локальных уязвимостей последних лет из-за ее способности превращать частичный доступ к системе в полный контроль над ней.

Источник: reddit

© 2012-2026 iLenta. Все права защищены.
Полная версия

Mac OS X / Windows

Без Windows 12: Microsoft развивает Windows 11 через обновления 26H2
Без Windows 12: Microsoft развивает Windows 11 через обновления 26H2
22 июня 2026, 14:06 | Roter
Microsoft начала тестирование Windows 11 версии 26H2, выпустив первые сборки для участников канала Experimental в программе Windows Insider.
Подробнее...
 
Обновление Windows вызвало странный сбой: файлы в «Корзине» начали отображаться под загадочными именами
Обновление Windows вызвало странный сбой: файлы в «Корзине» начали отображаться под загадочными именами
19 июня 2026, 23:08 | Oleksandr Bazanov
Очередное обновление Windows принесло пользователям неожиданный сюрприз. После установки июньского патча KB5094126 многие владельцы компьютеров на Windows 10 и Windows 11 заметили странное поведение системы при удалении файлов из «Корзины». Вместо привычных названий документов, фотографий и других данных в окне подтверждения удаления стали отображаться непонятные технические обозначения.
Подробнее...
 
Пользователи Windows 11 снова требуют вернуть локальные учетные записи при установке системы
Пользователи Windows 11 снова требуют вернуть локальные учетные записи при установке системы
15 июня 2026, 14:07 | Bazelas
Последний год Microsoft активно продвигает инициативу Windows K2, демонстрируя готовность учитывать пожелания пользователей. Компания улучшает интерфейс Windows 11, расширяет возможности персонализации, устраняет ошибки и внедряет изменения, основанные на обратной связи сообщества. Однако одна из самых обсуждаемых претензий к операционной системе остается без решения.
Подробнее...
 
iOS 27 и macOS 27 получат расширенные инструменты рисования в стандартных приложениях Apple
iOS 27 и macOS 27 получат расширенные инструменты рисования в стандартных приложениях Apple
14 июня 2026, 11:08 | Bazelas
Apple продолжает развивать возможности для творчества в своих операционных системах. В новых обновлениях iOS 27 и macOS 27 Golden Gate компания расширила поддержку инструментов рисования, добавив их в ряд встроенных приложений для iPhone и Mac.
Подробнее...
 
Microsoft обновила рекорд Patch Tuesday: закрыто почти 200 уязвимостей за месяц
Microsoft обновила рекорд Patch Tuesday: закрыто почти 200 уязвимостей за месяц
12 июня 2026, 00:50 | Roter
9 июня Microsoft выпустила очередной пакет исправлений Patch Tuesday, который стал самым масштабным в истории компании.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2026 iLenta. All rights reserved.