Dirty Frag é a nova dor de cabeça para quem administra servidores Linux: uma classe de vulnerabilidades descoberta por Hyunwoo Kim (o v4bel no GitHub), que permite escalar privilégios para root em várias distros importantes ao combinar duas falhas, chamadas xfrm-ESP Page-Cache Write e RxRPC Page-Cache Write. O problema lembra Dirty Pipe e mais recente Copy Fail porque mexe com page cache, mas tem um detalhe bem indigesto para times de infra e segurança: é um logic bug determinístico, não depende de race conditions, tem alta taxa de sucesso e, quando falha, não derruba o kernel. Segundo o pesquisador, a vida útil efetiva das falhas chega a cerca de 9 anos, com testes em Ubuntu, RHEL, openSUSE, CentOS Stream, AlmaLinux e Fedora. A POC com o exploit está disponível no GitHub para testar (mas com cuidado, obviamente).
Na prática, o ataque explora caminhos de splice() e crypto in-place que deixam páginas de arquivos read-only serem alteradas na RAM, abrindo espaço para escalada de privilég...
Suggested Credits
Tags, Events, and Projects