🔥 Dirty Frag — две уязвимости локального повышения привилегий в Linux за неделю Через неделю после Copy Fail появилась Dirty Frag — связка из двух уязвимостей локального повышения привилегий в ядре Linux. CVE-2026-43284 в xfrm-ESP модуле IPsec уже исправлена, а CVE-2026-43500 в RxRPC остаётся открытой. Обе используют Page-Cache Write для получения root-доступа через манипуляцию кэшем страниц ядра. Механизм атаки идентичен Copy Fail — злоумышленник с локальным доступом записывает данные в кэш страниц, которые ядро интерпретирует как легитимные системные структуры. Для CVE-2026-43284 триггер — обработка ESP-пакетов в IPsec-туннелях, для CVE-2026-43500 — RxRPC-вызовы в файловых системах AFS. Эксплойт уже опубликован, по данным helpnetsecurity. Проверить уязвимость: `grep CONFIG_XFRM_ESP /boot/config-$(uname -r)` для IPsec и `lsmod | grep rxrpc` для RxRPC. В корпоративных средах IPsec активен на большинстве серверов с VPN-подключениями, RxRPC встречается реже — в основном в кластерах с AFS. Две критичные уязвимости локального повышения привилегий за неделю — это не совпадение. Кто-то методично проверяет Page-Cache Write векторы в разных подсистемах ядра. Ставлю на то, что в ближайший месяц увидим ещё минимум одну аналогичную уязвимость. #CVE202643284 #CVE202643500 #Linux #LPE #DirtyFrag