Un investigador de seguridad ha revelado Dirty Frag, un nuevo exploit del kernel de Linux que permite a los usuarios locales obtener privilegios de root. El fallo afecta a las principales distribuciones y permanece sin parchear en la mayoría de los sistemas, a pesar de las correcciones previas para un problema similar.
Hyunwoo Kim, también conocido como v4bel, informó sobre la amenaza después de enviar los detalles a la lista de correo linux-distros bajo un embargo de cinco días. Una parte anónima publicó un exploit funcional el mismo día, dejando a la mayoría de las distribuciones expuestas. Dirty Frag combina dos fallos, CVE-2026-43284 y CVE-2026-43500, para modificar archivos en la memoria sin alterarlos en el disco.