🔥 Dirty Frag — вторая LPE за две недели в ядре Linux Меньше чем через две недели после Copy Fail (CVE-2026-31431) исследователь Hyunwoo Kim раскрыл новую уязвимость локального повышения привилегий в ядре Linux. Dirty Frag пока без CVE-номера, но механизм уже описан — эксплуатация через фрагментацию памяти в подсистеме управления страницами. Это третья критическая LPE в ядре за последние полгода после Dirty Pipe и Copy Fail. Паттерн повторяется: уязвимости в управлении памятью, которые позволяют непривилегированному процессу записать данные в пространство ядра через состояние гонки или некорректную проверку границ буфера. По данным SANS ISC, Dirty Frag затрагивает широкий спектр версий ядра, но точный список пока не опубликован. Для корпоративных Linux-серверов это означает экстренное планирование установки исправлений — снова. Контейнеры и виртуалки не защищают от LPE в ядре, поэтому под ударом вся инфраструктура, где есть локальный доступ: CI/CD агенты, web-серверы с PHP/Python, любые сервисы, где пользователь может выполнить код. Две LPE в ядре за 14 дней — это не совпадение. Либо исследователи координируют раскрытие для максимального эффекта, либо в управлении памятью накопился технический долг, который теперь вскрывается систематически. В любом случае, планируйте регулярные обновления ядра как новую реальность. #DirtyFrag #LinuxLPE #KernelSecurity #MemoryManagement