METABYTE
Inapoi la articole

Dirty Frag: o nouă metodă de a obține root pe Linux — și nu e Dirty Pipe

Încă un exploit „Dirty” pentru Linux: de data asta prin fragmentarea pachetelor. Spoiler: va trebui să aplicați patch, dar nu e chiar așa de urgent.

8 mai 20262 min de citit
Dirty Frag: o nouă metodă de a obține root pe Linux — și nu e Dirty Pipe

Faceți cunoștință cu Dirty Frag — un exploit proaspăt pentru escaladarea privilegiilor locale (LPE) pe Linux. Numele sugerează familia de vulnerabilități „murdare” (Dirty Pipe, Dirty Cow), dar mecanismul e altul: manipularea fragmentării pachetelor de rețea.

Ideea e că un atacator care are deja acces la sistem (de exemplu, printr-un shell) poate trimite pachete fragmentate special create, care provoacă o stare de cursă în kernel și permit executarea de cod cu drepturi de root. Dezvoltatorul a publicat un PoC pe GitHub, dar avertizează: e un proof-of-concept, nu un exploit gata de folosit.

Vestea bună: pentru exploatare e nevoie de acces local, așa că dacă nu împărțiți shell-uri la stânga și la dreapta, riscul e mic. Vestea proastă: dacă aveți kerneluri vechi (sub 5.15), încă nu există patch, dar puteți dezactiva fragmentarea pachetelor prin sysctl.

În general, Dirty Frag e un motiv bun să vă amintiți că securitatea Linux se bazează pe actualizări la timp. Și dacă încă folosiți un kernel 4.x, poate e timpul să actualizați nu doar kernelul, ci și abordarea vieții.

Comentariul studioului METABYTE: Dirty Frag ne reamintește că și în sistemele mature există bug-uri. La METABYTE urmărim mereu actualizările de securitate și recomandăm clienților să nu amâne patch-urile — altfel sistemul vostru ar putea deveni „murdar” în cel mai rău sens.

URMATORUL PAS

Ti-a placut abordarea?

Aplicam aceleasi principii in proiectele clientilor: AI, automatizari, produse care nu se sting dupa lansare.