Сегодня 22 июля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Dirty Frag превзошла Copy Fail: вторая за месяц критическая уязвимость Linux осталась без исправлений

Критическая уязвимость Dirty Frag позволяет любому локальному пользователю получить права администратора на большинстве популярных дистрибутивов Linux, выпущенных с 2017 года, включая Ubuntu, Arch, RHEL, Fedora и даже подсистему WSL2 в Windows 11. На момент публикации не существует ни одного исправления — ни в одном дистрибутиве, ни в основной ветке ядра Linux.

 Источник изображения: Sasun Bughdaryan / unsplash.com

Источник изображения: Sasun Bughdaryan / unsplash.com

Dirty Frag работает по тому же принципу, что и недавняя уязвимость Copy Fail. Атака не зависит от настроек системы и не требует точного момента для запуска — это простая логическая ошибка операционной системы. Достаточно запустить небольшую программу, и обычный пользователь получает права администратора. Затронуты текущие версии Ubuntu (24 и 26), Arch, RHEL, OpenSUSE, CentOS Stream, Fedora, Alma и другие сборки Linux.

В отличие от уязвимости Copy Fail, для которой патчи уже выпущены, Dirty Frag остаётся без исправлений, в том числе в основной ветке ядра Linux. Издание Tom's Hardware сообщило, что взлом успешно сработал на CachyOS с ядром 7.0.3-1-cachyos и на обновлённой системе Arch. Однако защититься несложно: достаточно отключить три компонента ядра — esp4, esp6 и rxrpc. Все три отвечают за шифрование сетевого трафика по протоколу IPSec и нужны только машинам, работающим в корпоративных VPN-сетях, поэтому для большинства рабочих станций и серверов их отключение пройдёт незаметно.

О проблеме сообщили команде разработчиков ядра Linux ещё 30 апреля, но некая третья сторона нарушила договорённость и раскрыла уязвимость раньше срока. Tom's Hardware полагает, что уязвимость уже активно эксплуатируют злоумышленники, что и спровоцировало досрочную публикацию о ней в Сети.

Технически Dirty Frag, как и Copy Fail, использует механизм нулевого копирования в ядре Linux: атакующий внедряет дескриптор страничного кеша в операцию splice, что позволяет записывать данные в файлы, к которым у обычного пользователя нет прав на запись, и через это получать привилегии администратора. Уязвимый код находится в модулях, связанных с шифрованием сетевого трафика IPSec. Исходная ошибка xfrm-ESP Page Cache Write появилась в коммите cac2661c53f3 в 2017 году. Поскольку встроенный механизм защиты AppArmor в Ubuntu закрывает именно эту первую брешь, демонстрационный код (PoC) дополнительно задействует вторую — RxRPC Page-Cache Write из коммита 2dc334f1a63a.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Власти США и КНР проведут переговоры по регулированию ИИ в сентябре 11 мин.
Substack начал помечать публикации, написанные ИИ — чтобы защититься от «гонки на выживание» 6 ч.
Darkest Dungeon спустя 10 лет после релиза получит дополнение с персонажами из Darkest Dungeon 2 — подробности The Fire's Edge 9 ч.
Gemini 3.5 Pro снова не вышла: Google представила облегчённые Gemini 3.6 Flash и Flash-Lite 9 ч.
Дуров анонсировал «крупнейший в истории человечества» запуск криптокошелька — Gram встроят в Telegram 10 ч.
Chrome научился заполнять формы с помощью Gemini по данным из Gmail и «Google Фото» — пока в тестовом режиме 10 ч.
Психологический триллер Lost in the Roots от авторов No, I’m not a Human выйдет «совсем скоро» — сюжетный трейлер и запись на тестирование в Steam 11 ч.
Microsoft устранила несовместимость компьютеров Dell с последним обновлением Windows 11 ч.
Госдума приняла закон «О цифровых валютах и цифровых правах» 11 ч.
В LibreOffice раскритиковали не до конца открытые форматы Microsoft Office 11 ч.
Новая статья: Обзор HUAWEI WATCH Kids X1 Pro: самые умные детские часы 4 ч.
Новая статья: Обзор «малолитражного суперкомпьютера» MSI EdgeXpert MS-C931 6 ч.
Сделано в США: сетевые ASIC Fortinet SP6 будут выпускаться на американских фабриках Intel 6 ч.
Лунный корабль «посветит» лазерами на спутники SpaceX Starlink в рамках Artemis III 7 ч.
Nvidia раскрыла детали процессора Vera: 88 Arm-ядер Olympus, 176 потоков и память LPDDR5X с пропускной способностью 1,2 Тбайт/с 7 ч.
xMEMS представила твердотельный кулер размером с ноготь для умных очков 10 ч.
Не только GPU: Nvidia всерьёз взялась за рынок CPU и уже отгрузила сотни тысяч серверов 10 ч.
Астрономы впервые обнаружили двойную звёздную систему, где обе звезды взорвались как сверхновые 10 ч.
Nvidia повысила цены на все компьютеры и модули Jetson — в некоторых случаях вдвое 10 ч.
Sony разгневала общественность отказом от игровых дисков для PlayStation, хотя продаются они плохо 11 ч.