Novo bug ainda sem correção permite virar root com um simples comando

Depois do #CopyFail chega agora o #DirtyFrag, afetando as principais distribuições Linux. É um bug já com 9 anos de idade, descoberto só agora.

Ele permite ganhar privilégios de super administrador rapidamente e com um simples comando em uma máquina Linux vulnerável.

Ainda não há correção nem CVE disponíveis porque alguém furou o embargo e divulgou tudo antes que desse tempo de lançar algo.

Por enquanto há como mitigar, mas com a contrapartida de quebrar VPNs IPsec e sistemas de arquivos distribuídos AFS.

📰 https://www.bleepingcomputer.com/news/security/new-linux-dirty-frag-zero-day-with-poc-exploit-gives-root-privileges/
:github: https://github.com/V4bel/dirtyfrag

@linux

you are viewing a single comment's thread
view the rest of the comments
[–] [S] 1 point 4 months ago*

@linux a equipe do Debian lançou atualizações de kernel para corrigir o DirtyFrag.

Atualizem imediatamente.

:debian: https://security-tracker.debian.org/tracker/CVE-2026-43284
:debian: https://security-tracker.debian.org/tracker/CVE-2026-43500

  • source