AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Все как в Windows: новая дыра в Linux открывает root-доступ почти без шансов на защиту

10.05.2026
Share on FacebookShare on Twitter
Все як у Windows: нова діра в Linux відкриває root-доступ майже без шансів на захист

Исследователи по кибербезопасности сообщили о новой критической уязвимости Linux под названием DirtyFrag, которая позволяет локальное повышение привилегий до root. Проблема появилась вскоре после нашумевшей уязвимости CopyFail и уже вызвала беспокойство среди Linux-сообщества.

Этоинтересно

Ом мани падме хум: корейские буддисты впервые посвятили робота в монахи

Ом мани падме хум: корейские буддисты впервые посвятили робота в монахи

10.05.2026
Xiaomi внезапно выпустила новые прошивки для старых моделей, в их числе Xiaomi 12, Poco F4 и Redmi Note 11 Pro

Xiaomi внезапно выпустила новые прошивки для старых моделей, в их числе Xiaomi 12, Poco F4 и Redmi Note 11 Pro

10.05.2026

Часть экспертов предупреждает, что DirtyFrag может стать особенно опасной для серверов, контейнерных сред и облачной инфраструктуры. О новой угрозе сообщило техническое издание Hackaday в еженедельном обзоре кибербезопасности.

DirtyFrag сочетает механизмы предыдущей уязвимости CopyFail, связанной с xfrm-ESP в Linux, и новую проблему в функции RPC. Вместе они позволяют манипулировать page cache — кэшем страниц ядра Linux, в котором временно хранятся данные с диска для быстрого доступа.

«Dirty Frag работает путем сочетания двух ошибок ядра — xfrm-ESP Page-Cache Write и RxRPC Page-Cache Write», — объяснил исследователь безопасности Хюнву Ким, который обнаружил проблему. По его словам, это позволяет изменять защищенные системные файлы в памяти без надлежащей авторизации.

Суть атаки заключается в том, что ядро Linux отдает предпочтение кэшированной версии файла. Если злоумышленник получает возможность менять содержимое кэша страниц, он фактически может подменить истинное содержимое системного файла без прямого редактирования самого файла на диске. Именно этим и пользуется DirtyFrag.

Исследователи объясняют, что атака использует специальные бинарные файлы Linux, которые запускаются с root-правами, например, su. Уязвимость позволяет изменить код, который должен был бы запрашивать пароль пользователя, на запуск shell-оболочки с полными привилегиями администратора.

«Уязвимость не зависит от race condition, имеет очень высокий процент успешной эксплуатации и не вызывает падение ядра даже в случае неудачной атаки», — отмечает TechRadar со ссылкой на исследователей.

В отличие от удаленных эксплойтов, DirtyFrag не позволяет взломать систему «с нуля» через Интернет. Для атаки необходимо уже иметь возможность запускать код или команды на целевом устройстве. Однако именно это и вызывает беспокойство специалистов, поскольку почти любая локальная или сетевая уязвимость после этого может превратиться в полный root-доступ.

Особую опасность DirtyFrag представляет для контейнерных сред и серверной инфраструктуры. Атакующий потенциально может выйти за пределы контейнера, получить доступ к привилегированной среде или закрепиться в системе даже после закрытия первоначальной уязвимости, через которую был получен доступ.

«Это локальная уязвимость, но если что-либо другое на сервере уже было скомпрометировано — уязвимый сервис, утечка SSH-ключа или container escape — DirtyFrag превращает это в полный root-доступ», — отмечают администраторы Linux-сообщества на Reddit.

Проблема также осложняется тем, что предыдущие защитные меры, созданные после появления CopyFail, не блокируют DirtyFrag. Временные смягчения, которые предусматривали отключение отдельных модулей ядра Linux, оказались недостаточными для новой атаки.

СпецпроектыТравневий суперрозпродаж Blackview на AliExpress: новітні смартфони з Android 15 та знижки до 40%RB24: що вміє застосунок РАДАБАНКу і чи варто його спробувати

Отдельное беспокойство вызвало то, что публикация DirtyFrag состоялась раньше, чем Linux-разработчики успели подготовить патчи. По данным Tom’s Hardware, эмбарго на раскрытие уязвимости было нарушено посторонним лицом, после чего эксплойт оказался в открытом доступе. На момент публикации готовых патчей от большинства Linux-дистрибутивов еще нет. В то же время эксперты рекомендуют администраторам временно выключать уязвимые модули ядра и максимально ограничивать возможность локального выполнения кода на серверах.

New Linux kernel LPE (Dirty Frag) — no patch yet, here's the workaround
byu/webnestify inhomelab

По данным NHS England Digital, проблема затрагивает ядра Linux, начиная примерно с 2017 года. Среди подтвержденных уязвимых систем — Ubuntu, Fedora, RHEL, AlmaLinux, openSUSE и CentOS Stream. Canonical также подтвердила проблему в Ubuntu и оценила уровень опасности DirtyFrag в 7,8 балла по шкале CVSS 3.1, что соответствует уровню HIGH.

Ситуация привлекла внимание и американского агентства кибербезопасности CISA. Предыдущую уязвимость CopyFail уже добавили в список KEV — Known Exploited Vulnerabilities, куда попадают уязвимости, активно используемые в реальных атаках. Это означает, что государственным учреждениям и компаниям рекомендуют срочно обновлять системы и минимизировать риски эксплуатации Linux-серверов.

Іранські хакери поклали Ubuntu: найпопулярніший Linux-дистрибутив досі не відновився повністю

Источник: Hackaday

Другие новости

Ом мани падме хум: корейские буддисты впервые посвятили робота в монахи

Ом мани падме хум: корейские буддисты впервые посвятили робота в монахи

10.05.2026
Xiaomi внезапно выпустила новые прошивки для старых моделей, в их числе Xiaomi 12, Poco F4 и Redmi Note 11 Pro

Xiaomi внезапно выпустила новые прошивки для старых моделей, в их числе Xiaomi 12, Poco F4 и Redmi Note 11 Pro

10.05.2026
Huawei и Midea представили первые в мире кондиционеры на HarmonyOS: они следят за  концентрацией углекислого газа даже ночью

Huawei и Midea представили первые в мире кондиционеры на HarmonyOS: они следят за концентрацией углекислого газа даже ночью

10.05.2026
Starship V3 впервые собрали на стартовой площадке: ракета нового поколения от SpaceX готова к первому старту

Starship V3 впервые собрали на стартовой площадке: ракета нового поколения от SpaceX готова к первому старту

10.05.2026
Энергетический парадокс Ио: данные миссии «Юнона» раскрыли истинную мощность вулканизма спутника

Энергетический парадокс Ио: данные миссии «Юнона» раскрыли истинную мощность вулканизма спутника

10.05.2026
Baldur’s Gate 3: Larian снова накормила консольных игроков — 19 новых модов и три подкласса

Baldur’s Gate 3: Larian снова накормила консольных игроков — 19 новых модов и три подкласса

10.05.2026
Next Post
Xiaomi внезапно выпустила новые прошивки для старых моделей, в их числе Xiaomi 12, Poco F4 и Redmi Note 11 Pro

Xiaomi внезапно выпустила новые прошивки для старых моделей, в их числе Xiaomi 12, Poco F4 и Redmi Note 11 Pro

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Subnautica 2 выйдет в досрочный доступ Steam с украинской локализацией: трейлер, дата и цена

    Subnautica 2 выйдет в досрочный доступ Steam с украинской локализацией: трейлер, дата и цена

    1 shares
    Share 0 Tweet 0
  • Детали монструозного Samsung Galaxy M12 и его фирменные обои [скачать]

    4 shares
    Share 2 Tweet 1
  • Рецензия на фильм «Рая и последний дракон» / Raya and the Last Dragon

    15 shares
    Share 6 Tweet 4
  • Стример Людвиг Агрен установил рекорд Twitch, проведя 31 день в прямом эфире

    5 shares
    Share 2 Tweet 1
  • S.T.A.L.K.E.R. 2: Heart of Chernobyl выходит 28 апреля 2022 года — геймплейный трейлер

    6 shares
    Share 2 Tweet 2

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Ом мани падме хум: корейские буддисты впервые посвятили робота в монахи

Ом мани падме хум: корейские буддисты впервые посвятили робота в монахи

10.05.2026
Xiaomi внезапно выпустила новые прошивки для старых моделей, в их числе Xiaomi 12, Poco F4 и Redmi Note 11 Pro

Xiaomi внезапно выпустила новые прошивки для старых моделей, в их числе Xiaomi 12, Poco F4 и Redmi Note 11 Pro

10.05.2026
  • Разместить новости

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить