Понеділок, 10 Серпня, 2026
  • Розмістити рекламну новину
  • Мапа сайту
  • ru Русский
    • ar العربية
    • bg Български
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
МІСТО ДНІПРО
  • Дніпро
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Фінанси
  • Спорт
  • Технології
  • Форум Дніпра
No Result
View All Result
МІСТО ДНІПРО
Home Технології

Все как в Windows: новая дыра в Linux открывает root-доступ почти без шансов на защиту

10.05.2026
A A
0
21
SHARES
696
VIEWS
Share on FacebookShare on Twitter
Все як у Windows: нова діра в Linux відкриває root-доступ майже без шансів на захист

Исследователи по кибербезопасности сообщили о новой критической уязвимости Linux под названием DirtyFrag, которая позволяет локальное повышение привилегий до root. Проблема появилась вскоре после нашумевшей уязвимости CopyFail и уже вызвала беспокойство среди Linux-сообщества.

Часть экспертов предупреждает, что DirtyFrag может стать особенно опасной для серверов, контейнерных сред и облачной инфраструктуры. О новой угрозе сообщило техническое издание Hackaday в еженедельном обзоре кибербезопасности.

DirtyFrag сочетает механизмы предыдущей уязвимости CopyFail, связанной с xfrm-ESP в Linux, и новую проблему в функции RPC. Вместе они позволяют манипулировать page cache — кэшем страниц ядра Linux, в котором временно хранятся данные с диска для быстрого доступа.

«Dirty Frag работает путем сочетания двух ошибок ядра — xfrm-ESP Page-Cache Write и RxRPC Page-Cache Write», — объяснил исследователь безопасности Хюнву Ким, который обнаружил проблему. По его словам, это позволяет изменять защищенные системные файлы в памяти без надлежащей авторизации.

Суть атаки заключается в том, что ядро Linux отдает предпочтение кэшированной версии файла. Если злоумышленник получает возможность менять содержимое кэша страниц, он фактически может подменить истинное содержимое системного файла без прямого редактирования самого файла на диске. Именно этим и пользуется DirtyFrag.

Исследователи объясняют, что атака использует специальные бинарные файлы Linux, которые запускаются с root-правами, например, su. Уязвимость позволяет изменить код, который должен был бы запрашивать пароль пользователя, на запуск shell-оболочки с полными привилегиями администратора.

«Уязвимость не зависит от race condition, имеет очень высокий процент успешной эксплуатации и не вызывает падение ядра даже в случае неудачной атаки», — отмечает TechRadar со ссылкой на исследователей.

В отличие от удаленных эксплойтов, DirtyFrag не позволяет взломать систему «с нуля» через Интернет. Для атаки необходимо уже иметь возможность запускать код или команды на целевом устройстве. Однако именно это и вызывает беспокойство специалистов, поскольку почти любая локальная или сетевая уязвимость после этого может превратиться в полный root-доступ.

Особую опасность DirtyFrag представляет для контейнерных сред и серверной инфраструктуры. Атакующий потенциально может выйти за пределы контейнера, получить доступ к привилегированной среде или закрепиться в системе даже после закрытия первоначальной уязвимости, через которую был получен доступ.

«Это локальная уязвимость, но если что-либо другое на сервере уже было скомпрометировано — уязвимый сервис, утечка SSH-ключа или container escape — DirtyFrag превращает это в полный root-доступ», — отмечают администраторы Linux-сообщества на Reddit.

Проблема также осложняется тем, что предыдущие защитные меры, созданные после появления CopyFail, не блокируют DirtyFrag. Временные смягчения, которые предусматривали отключение отдельных модулей ядра Linux, оказались недостаточными для новой атаки.

СпецпроектыRB24: що вміє застосунок РАДАБАНКу і чи варто його спробуватиНовий конкурс авторів ITC.ua: напиши допис та виграй крутий електросамокат і техніку від Proove

Отдельное беспокойство вызвало то, что публикация DirtyFrag состоялась раньше, чем Linux-разработчики успели подготовить патчи. По данным Tom’s Hardware, эмбарго на раскрытие уязвимости было нарушено посторонним лицом, после чего эксплойт оказался в открытом доступе. На момент публикации готовых патчей от большинства Linux-дистрибутивов еще нет. В то же время эксперты рекомендуют администраторам временно выключать уязвимые модули ядра и максимально ограничивать возможность локального выполнения кода на серверах.

New Linux kernel LPE (Dirty Frag) — no patch yet, here's the workaround
byu/webnestify inhomelab

По данным NHS England Digital, проблема затрагивает ядра Linux, начиная примерно с 2017 года. Среди подтвержденных уязвимых систем — Ubuntu, Fedora, RHEL, AlmaLinux, openSUSE и CentOS Stream. Canonical также подтвердила проблему в Ubuntu и оценила уровень опасности DirtyFrag в 7,8 балла по шкале CVSS 3.1, что соответствует уровню HIGH.

Ситуация привлекла внимание и американского агентства кибербезопасности CISA. Предыдущую уязвимость CopyFail уже добавили в список KEV — Known Exploited Vulnerabilities, куда попадают уязвимости, активно используемые в реальных атаках. Это означает, что государственным учреждениям и компаниям рекомендуют срочно обновлять системы и минимизировать риски эксплуатации Linux-серверов.

Іранські хакери поклали Ubuntu: найпопулярніший Linux-дистрибутив досі не відновився повністю

Источник: Hackaday

Previous Post

Мудрик вийшов на публіку після дискваліфікації. В українця – нова дівчина

Next Post

Ворог здійснив 144 атаки на фронті та запустив понад 5 тисяч дронів за добу – Генштаб

ТОП НОВИНИ

Технології

Со следующего года Google лишит Gmail одной из самых полезных функций

10.08.2026
0

Если вы использовали свой адрес Gmail для управления или даже маскировки других адресов электронной почты, то со следующего года такой возможности не будет. Google прекращает...

Read moreDetails

Почти 2 метра, 80 кг, воевал в Украине: стартап по производству боевых роботов «Phantom» получил 24 млн долларов от Пентагона

10.08.2026

Забудьте об интерфейсе из 90-х: Microsoft готовит для Windows 11 самое масштабное обновление дизайна

09.08.2026

Китай запустил первую в мире ветровую платформу на 16 МВт: она работает в 136 км от берега и не боится тайфунов

09.08.2026

Служба поддержки Netflix сообщила, что расширенный трейлер GTA 6 продлится 20 минут

09.08.2026

От майнинга до ИИ: NVIDIA CMP 170HX подорожала до более чем $1000 после разблокировки видеопамяти до 80 ГБ

09.08.2026

«Новый» Xiaomi Redmi 17C 5G с аккумулятором на 6000 мА•ч оказался прошлогодней моделью смартфона в другом цвете

09.08.2026
Next Post
Ворог здійснив 144 атаки на фронті та запустив понад 5 тисяч дронів за добу – Генштаб

Ворог здійснив 144 атаки на фронті та запустив понад 5 тисяч дронів за добу - Генштаб

0 0 голоси
Рейтинг статьи
Підписатися
Сповістити про
guest
guest
0 комментариев
Найстаріші
Найновіше Найбільше голосів

КАТЕГОРІЇ НОВИН

  • Війна в Україні
  • Дніпро
  • Політика
  • Світ
  • Спорт
  • Технології
  • Україна
  • Фінанси

ПОПУЛЯРНІ НОВИНИ

  • Тенісистка з Дніпра стала фіналісткою турніру в Швеції

    Названо найкращих гравця та тренера 5-го туру УПЛ

    48 shares
    Share 19 Tweet 12
  • Новый Moto G50 5G замечен в Сети с ключевыми характеристиками

    22 shares
    Share 9 Tweet 6
  • Forbes: Украина впервые высадила “боевого робота” в тылу россиян

    21 shares
    Share 8 Tweet 5
  • Штілерман прогнозує затримку у постачанні ракет до Patriot на тлі мирних зусиль США по Україні

    21 shares
    Share 8 Tweet 5
  • Де у Дніпрі буде відсутня вода 6 серпня: адреси

    21 shares
    Share 8 Tweet 5
  • Про нас
  • Політика конфіденційності
  • Наші контакти
  • Реклама
Редакція сайту: dneprcity.net@gmail.com
Реклама: digestmediaholding@gmail.com

Використання будь-яких матеріалів, опублікованих на сайті, дозволяється виключно за умови обов’язкового посилання на ресурс Dneprcity.net. Це правило стосується всіх типів контенту, включаючи новини, аналітичні огляди, авторські статті, мультимедійні матеріали, інтерв’ю, огляди подій та інші публікації, розміщені на сайті. Для забезпечення прозорості та коректності джерела використання матеріалів, посилання має бути активним та відкритим для індексації пошуковими системами.

Інтернет-ЗМІ та онлайн-платформи, що публікують матеріали, зобов’язані розміщувати посилання у підзаголовку статті або в першому абзаці тексту.

Редакція сайту залишає за собою право не поділяти точки зору авторів опублікованих матеріалів. Публікації можуть містити особисті оцінки, аналітичні висновки чи суб’єктивні думки авторів, тому відповідальність за зміст републікованих матеріалів, їхню точність та можливі наслідки використання інформації повністю покладається на джерело або автора публікації.

© 2010-2026 Новини міста Дніпро онлайн. All Rights reserved

No Result
View All Result
  • Дніпро
  • Україна
  • Світ
  • Політика
  • Спорт
  • Технології
  • Фінанси
  • Форум

Використання будь-яких матеріалів, опублікованих на сайті, дозволяється виключно за умови обов’язкового посилання на ресурс Dneprcity.net. Це правило стосується всіх типів контенту, включаючи новини, аналітичні огляди, авторські статті, мультимедійні матеріали, інтерв’ю, огляди подій та інші публікації, розміщені на сайті. Для забезпечення прозорості та коректності джерела використання матеріалів, посилання має бути активним та відкритим для індексації пошуковими системами.

Інтернет-ЗМІ та онлайн-платформи, що публікують матеріали, зобов’язані розміщувати посилання у підзаголовку статті або в першому абзаці тексту.

Редакція сайту залишає за собою право не поділяти точки зору авторів опублікованих матеріалів. Публікації можуть містити особисті оцінки, аналітичні висновки чи суб’єктивні думки авторів, тому відповідальність за зміст републікованих матеріалів, їхню точність та можливі наслідки використання інформації повністю покладається на джерело або автора публікації.

© 2010-2026 Новини міста Дніпро онлайн. All Rights reserved

wpDiscuz
0
0
Буду рада вашим думкам, прокоментуйте.x
()
x
| Відповісти