تم الكشف عن ثغرة أمنية رئيسية أخرى في Linux – تسمح ‘Dirty Frag’ بالتجذير على جميع التوزيعات الرئيسية، مع عدم توفر أي تصحيح أو إصلاح حتى الآن


  • يكشف الباحث Hyunwoo Kim فرج القذرةثغرة أمنية لتصعيد النواة عمرها تسع سنوات في توزيعات Linux الرئيسية
  • تجمع هذه الثغرة بين صفحتين من أخطاء الكتابة في ذاكرة التخزين المؤقت، وتعمل بشكل موثوق دون ظروف السباق، ولا تحتوي حاليًا على CVE أو تصحيح
  • يتطلب التخفيف تعطيل وحدات kernel الحساسة، ولكن هذا يؤدي إلى كسر IPsec VPN وAFS، مما يترك الأنظمة عرضة للخطر حتى وصول التصحيحات

بعض توزيعات Linux الأكثر استخدامًا وتأثيرًا معرضة لثغرة يوم الصفر التي تسمح لمجرمي الإنترنت بالحصول على امتيازات الجذر، ويحذر الخبراء من أنه لم يتم نشر التصحيح للعامة بعد.

كشف الباحث الأمني ​​Hyunwoo Kim أنه وجد ثغرة أمنية عمرها تسع سنوات ونشر ثغرة إثبات المفهوم (PoC).

رابط المصدر