Les systèmes Linux font face à une autre faille de sécurité sérieuse, qui permet aux utilisateurs à faible privilège et aux conteneurs d'obtenir un accès root. Cet incident survient peu après une vulnérabilité similaire signalée la semaine dernière. Nommée Dirty Frag, cette problématique représente un risque significatif, surtout dans les environnements de serveurs partagés où plusieurs utilisateurs opèrent. Si un attaquant a accès à un autre exploit, il peut tirer parti de cette vulnérabilité pour obtenir des privilèges root. Récemment, le code d'exploitation pour Dirty Frag a été rendu public et a montré son efficacité sur presque toutes les distributions Linux. Microsoft a indiqué avoir observé des acteurs malveillants testant cet exploit dans des scénarios réels.
La nature de l'exploit divulgué est déterministe, garantissant qu'il s'exécute de manière cohérente sur diverses distributions sans provoquer de plantages, ce qui renforce sa discrétion. Cette vulnérabilité reflète une autre faille récemment divulguée, Copy Fail, qui ne dispose également d'aucun correctif disponible pour les utilisateurs. L'émergence continue de telles vulnérabilités soulève des inquiétudes quant au paysage de la sécurité pour les utilisateurs de Linux.
