Системы Linux сталкиваются с еще одной серьезной уязвимостью, которая позволяет пользователям с низкими привилегиями и контейнерам получить доступ к root. Этот инцидент произошел вскоре после аналогичной уязвимости, о которой сообщалось на прошлой неделе. Называемая Dirty Frag, эта проблема представляет собой значительный риск, особенно в средах совместного использования серверов, где работают несколько пользователей. Если злоумышленник имеет доступ к другому эксплоиту, он может воспользоваться этой уязвимостью для получения привилегий root. Недавно код эксплоита для Dirty Frag был опубликован, и он показал свою эффективность на почти всех дистрибутивах Linux. Microsoft сообщила, что наблюдала, как злоумышленники тестируют этот эксплоит в реальных условиях.
Суть утекшего эксплоита детерминирована, что гарантирует его стабильное выполнение на различных дистрибутивах без сбоев, что повышает его скрытность. Эта уязвимость аналогична другой недавно раскрытой проблеме, Copy Fail, для которой также нет доступных патчей для пользователей. Постоянное появление таких уязвимостей вызывает тревогу по поводу безопасности пользователей Linux.
