Краткое содержание
В статье сообщается об обнаружении новой опасной уязвимости Dirty Frag в Linux, позволяющей локальному пользователю получить root-права в основных дистрибутивах; опубликован PoC-код, и Microsoft уже зафиксировала признаки эксплуатации в реальных атаках.
Темы
Linux
кибербезопасность
Теги
linux
cve
уязвимость
безопасность
root-права
microsoft
xakep
Упомянутые сущности
Microsoft
Dirty Frag
CopyFail
xakep_ru
Полный текст
Linux-уязвимость Dirty Frag позволяет получить root-права во всех основных дистрибутивахСпустя всего пару недель после истории с CopyFail исследователи раскрыли еще одну опасную уязвимость повышения привилегий — Dirty Frag. Эксплоит позволяет локальному пользователю получить root-права практически во всех популярных дистрибутивах Linux, при этом атака не связана с состоянием гонки и не приводит к сбоям ядра. Хуже того, PoC-код уже опубликован, а Microsoft зафиксировала признаки эксплуатации уязвимости в реальных атаках.https://xakep.ru/2026/05/12/dirty-frag/
Другие посты из xakep_ru
xakep_ru
2026-05-05T05:00:59+00:00
Опенсорсный ИИ-ассистент OpenClaw набрал популярность на GitHub, но затем вызвал обеспокоенность в ИБ-сообществе из-за проблем безопасности; автор приглашен в OpenAI.
Читать