Life-Hack - Хакер / Хакинг / Кибербезопасность / Информационная безопасность / Взлом / Осинт / Osint / Pentest / Пентест / Багбаунти
IT и технологии · 16 июля 2026 г.
Dirty Frag — 16 июля 2026 г. в 08:03:48.041
Dirty Frag #lpe #cve #linux #pentest Новая техника повышения привилегий в ядре Linux. Перед майскими праздниками у Dirty Frag не было CVE-номера и, что более критично, официального патча. Dirty Frag относится к тому же классу, что Dirty Pipe и Copy.Fail, но использует другой механизм: вместо pipe_buffer атакуется структура sk_buff. Dirty Frag — это цепочка из двух уязвимостей, которые дополняют друг друга, чтобы охватить все основные дистрибутивы с ядром Linux, выпущенные с 2017 года. Исследователь подтвердил работу эксплойта на следующих версиях: Ubuntu 24.04.4, RHEL 10.1, openSUSE Tumbleweed, CentOS Stream 10, AlmaLinux 10, Fedora 44. Ссылка на GitHub LH | News | OSINT | AI

