Сегодня 08 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → dirty frag

Dirty Frag превзошла Copy Fail: вторая за месяц критическая уязвимость Linux осталась без исправлений

Критическая уязвимость Dirty Frag позволяет любому локальному пользователю получить права администратора на большинстве популярных дистрибутивов Linux, выпущенных с 2017 года, включая Ubuntu, Arch, RHEL, Fedora и даже подсистему WSL2 в Windows 11. На момент публикации не существует ни одного исправления — ни в одном дистрибутиве, ни в основной ветке ядра Linux.

 Источник изображения: Sasun Bughdaryan / unsplash.com

Источник изображения: Sasun Bughdaryan / unsplash.com

Dirty Frag работает по тому же принципу, что и недавняя уязвимость Copy Fail. Атака не зависит от настроек системы и не требует точного момента для запуска — это простая логическая ошибка операционной системы. Достаточно запустить небольшую программу, и обычный пользователь получает права администратора. Затронуты текущие версии Ubuntu (24 и 26), Arch, RHEL, OpenSUSE, CentOS Stream, Fedora, Alma и другие сборки Linux.

В отличие от уязвимости Copy Fail, для которой патчи уже выпущены, Dirty Frag остаётся без исправлений, в том числе в основной ветке ядра Linux. Издание Tom's Hardware сообщило, что взлом успешно сработал на CachyOS с ядром 7.0.3-1-cachyos и на обновлённой системе Arch. Однако защититься несложно: достаточно отключить три компонента ядра — esp4, esp6 и rxrpc. Все три отвечают за шифрование сетевого трафика по протоколу IPSec и нужны только машинам, работающим в корпоративных VPN-сетях, поэтому для большинства рабочих станций и серверов их отключение пройдёт незаметно.

О проблеме сообщили команде разработчиков ядра Linux ещё 30 апреля, но некая третья сторона нарушила договорённость и раскрыла уязвимость раньше срока. Tom's Hardware полагает, что уязвимость уже активно эксплуатируют злоумышленники, что и спровоцировало досрочную публикацию о ней в Сети.

Технически Dirty Frag, как и Copy Fail, использует механизм нулевого копирования в ядре Linux: атакующий внедряет дескриптор страничного кеша в операцию splice, что позволяет записывать данные в файлы, к которым у обычного пользователя нет прав на запись, и через это получать привилегии администратора. Уязвимый код находится в модулях, связанных с шифрованием сетевого трафика IPSec. Исходная ошибка xfrm-ESP Page Cache Write появилась в коммите cac2661c53f3 в 2017 году. Поскольку встроенный механизм защиты AppArmor в Ubuntu закрывает именно эту первую брешь, демонстрационный код (PoC) дополнительно задействует вторую — RxRPC Page-Cache Write из коммита 2dc334f1a63a.


window-new
Soft
Hard
Тренды 🔥
«У меня есть версия для Steam, но я куплю и эту»: мрачный экшен Hell is Us выйдет на Nintendo Switch 2 28 мин.
Cloudflare уволит сотни сотрудников из-за внедрения ИИ 56 мин.
До 60 % паролей взламываются из MD5-хеша с помощью всего одной GeForce RTX 5090 менее чем за час 58 мин.
Новый трейлер психоделической ролевой игры Zero Parades: For Dead Spies в духе Disco Elysium показал тяготы и лишения шпионской жизни 2 ч.
Twitch ужесточит борьбу с накрутками просмотров 2 ч.
OpenAI выпустила GPT-Realtime-2 и ещё две голосовые модели, но доступны они лишь через API 2 ч.
Dirty Frag превзошла Copy Fail: вторая за месяц критическая уязвимость Linux осталась без исправлений 3 ч.
Хакеры теперь грабят хакеров: новая группировка PCPJack перехватывает заражённые сети 3 ч.
ИИ-агент Perplexity Personal Computer стал доступен всем пользователям Apple macOS 3 ч.
Xiaomi представила OmniVoice — открытую ИИ-модель, которая озвучит текст почти на любом языке и скопирует голос 3 ч.
Китайские учёные сжали сотню наноалмазов в вакууме и выяснили, почему крошечные кристаллы теряют жёсткость 57 мин.
Дефицит довёл до того, что клиенты SK hynix готовы оплачивать создание новых линий по выпуску памяти 60 мин.
Выручка TSMC в апреле поднялась на 17,5 % на волне ИИ-бума 2 ч.
Инвесторы дожали Nintendo: приставка Switch 2 скоро подорожает до $499 2 ч.
Продажи PlayStation 5 рухнули почти в два раза — Sony винит дефицит памяти 2 ч.
Аккумуляторы Tesla 4680 оказались хуже сторонних, хотя Илон Маск обещал обратное 3 ч.
Представлен стабилизатор для смартфонов DJI Osmo Mobile 8P — теперь со съёмным дисплеем-пультом 3 ч.
Apple завершила разработку наушников AirPods с камерами и скоро запустит серийное производство 3 ч.
NVIDIA и Iren объединили усилия для создания ИИ-инфраструктуры мощностью до 5 ГВт 5 ч.
Arm уже получает 15 % выручки от серверного направления и рассчитывает утроить её к 2031 году 7 ч.