Dirty Frag: încă o gaură în kernelul Linux care „nu se teme” de Copy Fail
Din 2017, în kernelul Linux exista vulnerabilitatea Dirty Frag, care permite escaladarea privilegiilor, iar vechile patch-uri nu o opresc.

Când credeai că kernelul Linux e deja securizat din toate părțile, apare o nouă „murdărie” care stătea tăcută în cod din 2017. Faceți cunoștință cu Dirty Frag – o vulnerabilitate de escaladare locală a privilegiilor, care, ca o bătrână durere de cap, se manifestă exact când nu ai nevoie.
Ce e și cu ce se mănâncă?
Dirty Frag (CVE-2023-6546) implică mecanismele ESP și RxRPC din kernel. Pe scurt, un atacator cu acces local poate, prin pachete fragmentate, să obțină drepturi de root. Cel mai amuzant: vulnerabilitatea e activă din 2017 și nu se lasă impresionată de „Copy Fail” – un set de măsuri de atenuare introduse pentru a proteja împotriva unor astfel de atacuri. Adică vechile patch-uri n-au ajutat, a trebuit să se scrie altele noi.
De ce e o problemă pentru developeri?
Imaginați-vă: noaptea faceți deploy la un update de securitate, convinși că „acum e curat”. Și apoi aflați că în kernel din 2017 doarme o bombă cu ceas. Dezvoltatorii trebuie din nou să actualizeze kernelul, să recompilie modulele și să se roage ca CI să nu se strice. Vestea bună: patch-ul a fost deja lansat, trebuie doar aplicat. Vestea rea: Dirty Frag nu e ultima astfel de vulnerabilitate, așa că verificați-vă sistemele.
Comentariul studioului METABYTE: Dacă kernelul vostru încă nu e actualizat, considerați că jucați ruleta rusească cu pachete ESP. Noi vă ajutăm să configurați CI/CD astfel încât patch-urile de securitate să nu vă strice producția – și fără deploy-uri nocturne.
URMATORUL PAS
Ti-a placut abordarea?
Aplicam aceleasi principii in proiectele clientilor: AI, automatizari, produse care nu se sting dupa lansare.