Um pesquisador de segurança revelou o Dirty Frag, uma nova vulnerabilidade no kernel do Linux que permite a usuários locais obter privilégios de root. A falha afeta as principais distribuições e permanece sem correção na maioria dos sistemas, apesar de correções anteriores para um problema semelhante.
Hyunwoo Kim, também conhecido como v4bel, relatou a ameaça após enviar detalhes para a lista de discussão linux-distros sob um embargo de cinco dias. Uma parte não identificada divulgou um exploit funcional no mesmo dia, deixando a maioria das distribuições exposta. O Dirty Frag combina duas falhas, CVE-2026-43284 e CVE-2026-43500, para modificar arquivos na memória sem alterá-los no disco.