Novo bug ainda sem correção permite virar root com um simples comando
Depois do #CopyFail chega agora o #DirtyFrag, afetando as principais distribuições Linux. É um bug já com 9 anos de idade, descoberto só agora.
Ele permite ganhar privilégios de super administrador rapidamente e com um simples comando em uma máquina Linux vulnerável.
Ainda não há correção nem CVE disponíveis porque alguém furou o embargo e divulgou tudo antes que desse tempo de lançar algo.
Por enquanto há como mitigar, mas com a contrapartida de quebrar VPNs IPsec e sistemas de arquivos distribuídos AFS.
📰 https://www.bleepingcomputer.com/news/security/new-linux-dirty-frag-zero-day-with-poc-exploit-gives-root-privileges/
:github: https://github.com/V4bel/dirtyfrag
6 Comments
LordeMostarda@lemmy.eco.br · 1 pts · 115d
de novo não eu não aguento mais😭
cadusilva@bolha.one · 1 pts · 115d
@linux o inimigo agora é outro @usuario @gmgall
usuario@instancia.org · 2 pts · 115d
@cadusilva @linux @gmgall
FirmDistribution@lemmy.world · 1 pts · 115d
aaaaaaa que cabaré
nossaquesapao@lemmy.eco.br · 1 pts · 115d
Que bosta...
Será que pelo menos vai dar pra fazer root em celulares sem atualização? Vou testar num antigo aqui
cadusilva@bolha.one · 1 pts · 114d
@linux a equipe do Debian lançou atualizações de kernel para corrigir o DirtyFrag.
Atualizem imediatamente.
:debian: https://security-tracker.debian.org/tracker/CVE-2026-43284
:debian: https://security-tracker.debian.org/tracker/CVE-2026-43500