😱 Dirty Frag: Π΄Π²Π΅ уязвимости Π² ядрС Linux ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ ΠΏΡƒΡ‚ΡŒ ΠΊ root-доступу

Π’ Π½Π°Ρ‡Π°Π»Π΅ мая 2026 Π³ΠΎΠ΄Π° исслСдоватСли бСзопасности раскрыли ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ критичСской уязвимости Dirty Frag (CVE-2026-43284 ΠΈ CVE-2026-43500), ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‰Π΅ΠΉ собой Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ ΠΈΠ· Π΄Π²ΡƒΡ… Π±Π°Π³ΠΎΠ² Π² ядрС Linux. ΠŸΠ΅Ρ€Π²Π°Ρ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ (CVE-2026-43284) находится Π² подсистСмС xfrm-ESP (IPsec), вторая (CVE-2026-43500) β€” Π² подсистСмС RxRPC. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ с Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ доступом ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ эти уязвимости для поврСТдСния ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹Ρ… страниц кэша ΠΈ получСния root-ΠΏΡ€Π°Π² Π½Π° мноТСствС Linux-дистрибутивов.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° ΠΎΡ†Π΅Π½ΠΊΡƒ CVSS 7.8 (высокий ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ критичности) ΠΈ ΡƒΠΆΠ΅ появились сообщСния ΠΎ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ°Ρ… эксплуатации. Под ΡƒΠ³Ρ€ΠΎΠ·ΠΎΠΉ систСмы Π½Π° Π±Π°Π·Π΅ RHEL 8 ΠΈ RHEL 9, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ дистрибутивы. Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Π΅ вСрсии ядра ΡƒΠΆΠ΅ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Ρ‹: ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ систСмы, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Dirty Frag позволяСт ΠΏΡ€Π΅Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΉ доступ Π² ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ сСрвСром. ЭкспСрты Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΏΠ°Ρ‚Ρ‡ΠΈ Ρ‡Π΅Ρ€Π΅Π· KernelCare ΠΈΠ»ΠΈ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ ядро Π΄ΠΎ исправлСнной вСрсии.