iLenta Меню

Критична вразливість DirtyFrag у Linux дозволяє отримати root-доступ

10 травня 2026, 16:13 | Roter [259]

Дослідники з кібербезпеки повідомили про нову небезпечну вразливість у Linux під назвою DirtyFrag. Вона дозволяє локальному зловмиснику підвищити привілеї до рівня root і потенційно отримати повний контроль над системою.

Критична вразливість DirtyFrag у Linux дозволяє отримати root-доступ

Проблема з’явилася невдовзі після іншої вразливості — CopyFail — і вже викликала серйозне занепокоєння серед адміністраторів і фахівців із кібербезпеки.

Як працює вразливість DirtyFrag

За даними дослідників, DirtyFrag поєднує одразу кілька помилок ядра Linux, пов’язаних із механізмами xfrm-ESP та RPC. У результаті атака впливає на page cache — спеціальний кеш пам’яті ядра, де тимчасово зберігаються дані для пришвидшення доступу до диска.

Дослідник із безпеки Хюнву Кім пояснює, що вразливість поєднує дві помилки запису в кеш сторінок: «DirtyFrag працює шляхом поєднання двох помилок ядра — xfrm-ESP Page-Cache Write та RxRPC Page-Cache Write».

Це дає змогу зловмиснику змінювати захищені системні файли в оперативній пам’яті без прямого доступу до них на диску.

Чому атака особливо небезпечна

Суть проблеми полягає в тому, що Linux надає пріоритет кешованій версії файлу. Якщо атакувальник може підмінити дані в page cache, система фактично «бачить» змінений файл, навіть якщо оригінал на диску залишається недоторканим.

У певних сценаріях це дозволяє змінювати поведінку системних утиліт. Наприклад, можна підмінити бінарні файли, такі як su, і змусити їх запускати shell із повними адміністративними привілеями.

За оцінками фахівців, вразливість не потребує race condition, має високий рівень успішної експлуатації та не спричиняє падіння ядра у разі невдалої атаки.

Загроза для серверів і контейнерів

Хоча DirtyFrag не є віддаленим експлойтом, її локальний характер не зменшує небезпеки. Для атаки необхідно вже мати можливість виконання коду в системі — однак це часто досягається через інші вразливості.

Найбільший ризик становлять:

  • серверна інфраструктура;
  • контейнерні середовища;
  • хмарні платформи.

Експерти зазначають, що після первинного проникнення DirtyFrag може стати інструментом для отримання повного root-доступу та закріплення в системі.

Вразливість зачіпає багато дистрибутивів Linux

За даними дослідників, проблема стосується версій ядра Linux приблизно з 2017 року. Під загрозою перебувають:

  • Ubuntu
  • Fedora
  • Red Hat Enterprise Linux
  • AlmaLinux
  • openSUSE
  • CentOS Stream

Компанія Canonical уже підтвердила наявність проблеми в Ubuntu та оцінила її як критичну (7,8 бала за CVSS 3.1).

Патчів поки немає

За даними галузевих видань, на момент розкриття вразливості готових виправлень для більшості дистрибутивів ще не було.

Експерти рекомендують адміністраторам тимчасово обмежити локальне виконання коду та мінімізувати доступ до потенційно вразливих модулів ядра.

DirtyFrag уже називають однією з найнебезпечніших локальних вразливостей останніх років через її здатність перетворювати частковий доступ до системи на повний контроль над нею.

Джерело: reddit

© 2012-2026 iLenta. Всі права захищені.
Повна версія

Mac OS X / Windows

Новий вірус для macOS змушує користувачів власноруч віддати свої паролі: під загрозою браузери, криптогаманці та особисті дані
Новий вірус для macOS змушує користувачів власноруч віддати свої паролі: під загрозою браузери, криптогаманці та особисті дані
21 липня 2026, 00:53 | Roter
Фахівці з кібербезпеки компанії Group-IB виявили нову шкідливу програму для macOS, яка робить ставку не на вразливості операційної системи, а на соціальну інженерію. Загроза, що отримала назву ClickLock Stealer, змушує користувачів самостійно запускати небезпечний сценарій, після чого фактично блокує нормальну роботу комп'ютера, доки власник не введе пароль від свого облікового запису.
Докладніше...
 
У macOS 27 знайшли прихований інтерфейс Siri AI: Apple готує зручнішу роботу з текстом
У macOS 27 знайшли прихований інтерфейс Siri AI: Apple готує зручнішу роботу з текстом
20 липня 2026, 23:07 | Bazelas
У тестовій версії macOS 27 Golden Gate користувачі виявили нову функцію Siri, яка поки що прихована від більшості учасників програми бета-тестування. Схоже, Apple експериментує з компактним спливним інтерфейсом, що дає змогу виконувати дії з виділеним текстом буквально в один клік.
Докладніше...
 
Microsoft терміново зупинила велике оновлення Windows 11 для частини ноутбуків Dell
Microsoft терміново зупинила велике оновлення Windows 11 для частини ноутбуків Dell
17 липня 2026, 13:07 | Anton Petrov

Microsoft випустила масштабне липневе оновлення безпеки для Windows 11, однак частина власників комп’ютерів Dell поки не зможе його встановити. Компанія активувала спеціальне блокування після виявлення проблем, які можуть призводити до раптового вимкнення пристрою, перегрівання, падіння продуктивності та швидшого розряджання акумулятора.

Докладніше...
 
На Mac виявили небезпечний вірус CrashStealer, який маскується під системну утиліту Apple
На Mac виявили небезпечний вірус CrashStealer, який маскується під системну утиліту Apple
16 липня 2026, 23:07 | Oleksandr Bazanov

Фахівці Jamf Threat Labs виявили нове шкідливе програмне забезпечення для macOS під назвою CrashStealer, яке видає себе за вбудовану систему надсилання звітів про збої Apple. За даними дослідників, вірус здатний непомітно викрадати конфіденційну інформацію користувача, зокрема паролі, дані браузерів і криптовалютних гаманців.

Докладніше...
 
Microsoft змінює правила гри: штучний інтелект почав самостійно шукати вразливості у Windows 11
Microsoft змінює правила гри: штучний інтелект почав самостійно шукати вразливості у Windows 11
14 липня 2026, 19:07 | Anton Petrov

Компанія Microsoft офіційно зробила використання штучного інтелекту одним із ключових елементів захисту Windows 11. Відтепер пошук потенційних вразливостей за допомогою нейромереж перестав бути експериментом і став частиною стандартного процесу розробки операційної системи. Новий підхід має допомогти швидше знаходити критичні помилки, випускати оновлення безпеки та ефективніше протистояти сучасним кібератакам, які дедалі частіше також створюються із застосуванням ШІ.

Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2026 iLenta. All rights reserved.