Ny sårbarhet vid namn Dirty Frag ger root-åtkomst på Linux-system

En säkerhetsforskare har avslöjat Dirty Frag, en ny sårbarhet i Linux-kärnan som gör det möjligt för lokala användare att få root-behörighet. Bristerna påverkar flera större distributioner och förblir opatchade på de flesta system trots tidigare korrigeringar för ett liknande problem.

Hyunwoo Kim, även känd som v4bel, rapporterade hotet efter att ha skickat in detaljer till e-postlistan linux-distros under ett fem dagars embargo. En icke namngiven part släppte en fungerande exploit samma dag, vilket lämnade de flesta distributioner exponerade. Dirty Frag kombinerar två brister, CVE-2026-43284 och CVE-2026-43500, för att modifiera filer i minnet utan att ändra dem på disken.

Relaterade artiklar

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Bild genererad av AI

Linux CopyFail exploit threatens root access amid Ubuntu outage

Rapporterad av AI Bild genererad av AI

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Four days after the CopyFail (CVE-2026-31431) exploit disclosure disrupted Ubuntu services, the US government warned of its critical risks to Linux systems, urging immediate patching amid public exploit code.

Rapporterad av AI

Red Hat has provided an official link to information on the CopyFail vulnerability, known as CVE-2026-31431. The security page details a fix for the local privilege escalation issue and specifies affected versions. This follows a user inquiry urging faster publication of a patch.

Researchers have identified a new Linux botnet called SSHStalker that relies on the outdated IRC protocol for its command-and-control operations. The botnet spreads through SSH scanning and brute-forcing, targeting cloud infrastructure. It incorporates old vulnerabilities and persistence mechanisms for broad infection.

Rapporterad av AI

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj