iLenta Меню

Критическая уязвимость DirtyFrag в Linux позволяет получить root-доступ

10 мая 2026, 16:13 | Roter [395]
Исследователи в области кибербезопасности сообщили о новой опасной уязвимости в Linux, получившей название DirtyFrag. Она позволяет локальному злоумышленнику повысить привилегии до уровня root и потенциально получить полный контроль над системой.
Критическая уязвимость DirtyFrag в Linux позволяет получить root-доступ

Проблема появилась вскоре после другой уязвимости — CopyFail — и уже вызвала серьезное беспокойство в сообществе администраторов и специалистов по безопасности.

Как работает уязвимость DirtyFrag

По данным исследователей, DirtyFrag сочетает сразу несколько ошибок ядра Linux, связанных с механизмами xfrm-ESP и RPC. В результате атака воздействует на page cache — специальный кэш памяти ядра, где временно хранятся данные для ускорения доступа к диску.

Исследователь безопасности Хюнву Ким объяснил, что уязвимость объединяет две ошибки записи в кэш страниц: «Dirty Frag работает путем сочетания двух ошибок ядра — xfrm-ESP Page-Cache Write и RxRPC Page-Cache Write».

Это позволяет злоумышленнику изменять защищенные системные файлы в памяти без прямого доступа к ним на диске.

Почему атака особенно опасна

Суть проблемы в том, что Linux предпочитает использовать кэшированную версию файла. Если атакующий может подменить данные в page cache, система фактически «видит» измененный файл, даже если оригинал на диске остается нетронутым.

В некоторых сценариях это позволяет подменять поведение системных утилит. Например, можно изменить бинарные файлы вроде su и заставить их запускать shell с полными привилегиями администратора.

По оценке специалистов, уязвимость не требует race condition, имеет высокий процент успешной эксплуатации, не приводит к падению ядра при неудачной атаке.

Угроза для серверов и контейнеров

Хотя DirtyFrag не является удаленным эксплойтом, ее локальный характер не снижает опасности. Для атаки требуется уже иметь возможность выполнения кода на системе — но именно это часто достигается через другие уязвимости.

Наибольший риск у:

  • серверных инфраструктур;
  • контейнерных сред;
  • облачных платформ.

Эксперты отмечают, что после первоначального проникновения DirtyFrag может стать инструментом для получения полного root-доступа и закрепления в системе.

Уязвимость затрагивает множество дистрибутивов Linux

По данным исследователей, проблема касается версий ядра Linux примерно с 2017 года. Под угрозой находятся:

  • Ubuntu
  • Fedora
  • Red Hat Enterprise Linux
  • AlmaLinux
  • openSUSE
  • CentOS Stream

Компания Canonical уже подтвердила наличие проблемы в Ubuntu и оценила ее как критическую (7,8 балла по CVSS 3.1).

Патчей пока нет

По данным отраслевых изданий, на момент раскрытия уязвимости готовых исправлений для большинства дистрибутивов еще не было. Эксперты рекомендуют администраторам временно ограничивать локальное выполнение кода и минимизировать доступ к уязвимым модулям ядра.

DirtyFrag уже называют одной из наиболее опасных локальных уязвимостей последних лет из-за ее способности превращать частичный доступ к системе в полный контроль над ней.

Источник: reddit

© 2012-2026 iLenta. Все права защищены.
Полная версия

Mac OS X / Windows

Microsoft усиливает защиту Windows: популярный способ нелегальной активации может перестать работать
Microsoft усиливает защиту Windows: популярный способ нелегальной активации может перестать работать
27 июля 2026, 20:07 | Roter
Microsoft объявила о важном изменении в системе корпоративной активации Windows, которое способно существенно осложнить использование популярных методов нелегальной активации операционной системы. Компания намерена перевести службу Key Management Service (KMS) на новый уровень безопасности, задействовав модуль Trusted Platform Module (TPM), который уже несколько лет является обязательным компонентом современных ПК с Windows 11.
Подробнее...
 
Секретный идентификатор Windows помог вычислить хакера: что известно о скрытом механизме Microsoft
Секретный идентификатор Windows помог вычислить хакера: что известно о скрытом механизме Microsoft
26 июля 2026, 18:07 | Roter
История с задержанием 19-летнего хакера Питера Стоукса неожиданно привлекла внимание не только специалистов по кибербезопасности, но и миллионов пользователей Windows. Во время расследования выяснилось, что правоохранительным органам удалось установить личность подозреваемого благодаря малоизвестному идентификатору GDID (Global Device Identifier), существование которого Microsoft долгие годы практически не комментировала.
Подробнее...
 
Исследование показало, насколько Windows 10 уступает Windows 11 по безопасности: разница оказалась почти трехкратной
Исследование показало, насколько Windows 10 уступает Windows 11 по безопасности: разница оказалась почти трехкратной
25 июля 2026, 00:50 | Anton Petrov
Компьютеры под управлением Windows 10 сегодня содержат в среднем почти втрое больше активных уязвимостей безопасности, чем системы с Windows 11. К такому выводу пришли аналитики компании Lansweeper, изучившие состояние устройств, работающих под управлением обеих операционных систем Microsoft.
Подробнее...
 
Microsoft готовит крупное обновление «Проводника» в Windows 11: обнаружены первые изменения одного из самых старых элементов системы
Microsoft готовит крупное обновление «Проводника» в Windows 11: обнаружены первые изменения одного из самых старых элементов системы
24 июля 2026, 10:08 | Roter
Microsoft продолжает постепенно обновлять интерфейс Windows 11, и теперь очередь, похоже, дошла до одного из наиболее консервативных компонентов операционной системы — окна «Свойства файла». Новые изменения пока не были официально представлены, однако их уже обнаружили в одной из последних инсайдерских сборок Windows 11, что указывает на продолжающуюся модернизацию «Проводника».
Подробнее...
 
Microsoft выпустила сразу пять новых сборок Windows 11 Insider: что изменилось в меню «Пуск», Проводнике и работе тачпада
Microsoft выпустила сразу пять новых сборок Windows 11 Insider: что изменилось в меню «Пуск», Проводнике и работе тачпада
23 июля 2026, 14:06 | Roter
Microsoft продолжает активно развивать Windows 11 и неожиданно выпустила сразу пять новых сборок для участников программы Windows Insider. На этот раз обновления стали доступны в понедельник вечером, хотя ранее компания традиционно публиковала их по пятницам. В Microsoft пояснили, что продолжают работу над возвращением привычного графика релизов, однако тестирование новых функций продолжается без задержек.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2026 iLenta. All rights reserved.