Dirty Frag sårbarhet i Linux lar hackere gjøre mer skade - her er hvordan du kan beskytte deg selv

Linux står overfor en alvorlig sikkerhetstrussel med zero-day sårbarheten Dirty Frag, som kan gi hackere root-tilgang og større kontroll over distribusjoner. Beskytt deg nå!
Linux-samfunnet håndterer nå sin andre store sikkerhetsrisiko på like mange uker. Sikkerhetsforsker Hyunwoo Kim har avdekket en ny zero-day sårbarhet, Dirty Frag, som gir inntrengere mer kontroll over praktisk talt enhver Linux-distribusjon så snart de har fått et første fotfeste.
Den nylig publiserte sårbarheten utnytter svakheter i kjerne-nettverksprotokoller og håndtering av minnefragmenter, inkludert esp6 (CVE-2026-43284) og rxrpc (CVE-2026-43500). Som den nylige Copy Fail-sårbarheten, forsøker den å misbruke Linux' sidecaching for å få flere OS-rettigheter.
Som Microsoft forklarer i en kunngjøring, tilbyr Dirty Frag imidlertid flere angrepsvektorer som er mer "pålitelige" enn konvensjonelle metoder. I stedet for å stole på små tidsvindu eller upålitelige korrupt tilstander, gir den en mer konsekvent måte å bryte seg inn på. De berørte komponentene brukes til IPsec, VPN-tilgang og andre vanlige nettverks-scenarier.
Hackere må først ha muligheten til å kjøre lokal kode, for eksempel ved å knekke seg inn i en web-shell eller gjennom en phishing-kampanje. Når de først er inne, kan de oppnå root-tilgang som lar dem stjele data, angripe andre systemer, og etablere en mer permanent tilstedeværelse.
Sårbarheten har allerede en fungerende proof-of-concept og er kjent for å påvirke Linux-distroer som Ubuntu, Red Hat (både Fedora og Enterprise Linux), og OpenSUSE.
Hvordan beskytte mot Dirty Frag?
Mitigering er ditt beste valg før oppdateringer kommer
Kim slapp detaljer om Dirty Frag (med avtaler fra vedlikeholdere av Linux-distribusjoner) etter at en offentliggjøringsembargo og tidsplan ble brutt, så det er ingen kjerneoppdateringer på tidspunktet for skrivingen.
Det finnes tiltak du kan sette i verk. Som Canonical skisserer, kan du blokkere de berørte modulene med en .conf-fil, laste dem ut, og starte systemet på nytt om nødvendig. Du kan gjenopprette funksjonaliteten når du er klar ved å fjerne .conf-filen og reinitialisere prosessene.
Mitigeringmetodene kan bryte IPsec VPN-er og RxRPC-funksjonalitet, så du bør unngå å bruke dem hvis du er avhengig av disse funksjonene.
Microsoft Defender kan allerede oppdage potensielle Dirty Frag-utnyttelser, og vi forventer at andre sikkerhetsleverandører følger etter. Som forventet, vil ikke mitigering nødvendigvis reversere endringer fra et vellykket angrep.
Det er usikkert når oppdateringer vil være klare, og de kan avhenge av din spesifikke Linux-distribusjon. Du bør oppdatere så raskt som mulig, ettersom Dirty Frag har en CVSS (Common Vulnerability Scoring System) poengsum på 7.8, eller høy — onde aktører kan forårsake store skader under de rette omstendighetene.
Hvis du vil lese flere artikler som Dirty Frag sårbarhet i Linux lar hackere gjøre mer skade - her er hvordan du kan beskytte deg selv, kan du besøke kategorien Linux.

Legg igjen en kommentar