БИЗНЕС И ЦИФРОВИЗАЦИЯ

Dirty Frag: Новая LPE-уязвимость в Linux угрожает системам

Dirty Frag — новая LPE-уязвимость в Linux позволяет получить root-привилегии. Уязвимость угрожает системам с контейнерами и CI/CD.

✍️ Редакция iTech News | 20.12.2025 | ⏱ 2 мин | Источник: Habr / Новости
💼

Новая уязвимость Dirty Frag в операционной системе Linux позволяет локальным непривилегированным пользователям получить root-доступ, используя запись в page cache через сетевые буферы ядра. Это серьезная угроза для серверов с контейнерами, Kubernetes и CI/CD системами.

Контекст уязвимости

Исследователь Hyunwoo Kim, представивший Dirty Frag, отметил, что эксплуатация этой уязвимости не требует race condition и имеет высокую надежность. Это открывает новые векторы для атаки, поскольку злоумышленники могут компрометировать систему, обладая лишь локальными правами доступа.

Новая LPE-уязвимость возникает на фоне недавних инцидентов, таких как Copy Fail, где аналогичное поведение было замечено. В отличие от прежних атак, Dirty Frag использует комбинацию xfrm-ESP и RxRPC для записи в page cache, демонстрируя, что проблемы безопасности могут пересекаться между различными подсистемами ядра.

Анализ угрозы

С учетом ситуации, серверы, работающие с недоверенным кодом или использующие технологии контейнеризации, находятся в зоне особого риска. Рекомендуется временно отключить модули esp4/es6 и rxrpc, пока не будут выпущены исправления от дистрибутивов. Важно следить за обновлениями и оперативно реагировать на новые патчи для ядра.

Значение для рынка

Для разработчиков и администраторов систем важно понимать, что Dirty Frag может серьёзно повлиять на безопасность их инфраструктуры. При отсутствии патчей и обновлений, системы остаются уязвимыми для атак, что может привести к утечкам данных и нарушению работы сервисов. Эти риски особенно актуальны для облачных решений и сервисов, работающих с CI/CD, где уязвимости могут быть использованы для запуска неконтролируемого кода.

Что касается дальнейших шагов, рекомендуется подписаться на уведомления о новых патчах и обновлениях от официальных дистрибутивов Linux, чтобы защитить свои системы от потенциальных угроз.

Поделиться: Telegram X LinkedIn