Dirty Frag Linux-Schwachstelle ermöglicht Angreifern Root-Zugang – Proof of Concept veröffentlicht
Dirty Frag ist eine neu enthüllte Linux-Kernel-Local-Privilege-Escalation (LPE)-Schwachstelle, für die ein CVE noch ausstehend ist.

Kurzfassung
Warum das wichtig ist
- Dirty Frag ist eine neu enthüllte Linux-Kernel-Local-Privilege-Escalation (LPE)-Schwachstelle, für die ein CVE noch ausstehend ist.
- Sie verknüpft zwei getrennte Fehler beim Schreiben in die Seitencache, nämlich den xfrm-ESP-Seitencache-Schreibfehler und den RxRPC-Seitencache-Schreibfehler, um Root-Zugriff auf praktisch alle großen Linux-Distributionen zu erlangen.
- Ein öffentlich zugänglicher Exploit ist bereits im Umlauf, nachdem das Embargo am 7.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Dirty Frag ist eine neu enthüllte Linux-Kernel-Local-Privilege-Escalation (LPE)-Schwachstelle, für die ein CVE noch ausstehend ist.
Warum relevant
Dirty Frag gehört derselben Schwachstellenklasse an wie Dirty Pipe und Copy Fail (CVE-2026-31431), zielt jedoch auf das frag-Mitglied der Kernel-Struktur struct sk_buff statt auf struct pipe_buffer.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Dirty Frag gehört derselben Schwachstellenklasse an wie Dirty Pipe und Copy Fail (CVE-2026-31431), zielt jedoch auf das frag-Mitglied der Kernel-Struktur struct sk_buff statt auf struct pipe_buffer. Die Schwachstelle wurde vom Sicherheitsforscher Hyunwoo Kim (@v4bel) entdeckt und gemeldet.
Sie nutzt den Zero-Copy-Send-Pfad aus, bei dem splice() einen Verweis auf eine schreibgeschützte Seitencache-Seite, beispielsweise von /etc/passwd oder /usr/bin/su, in den frag-Slot einer senderseitigen skb einfügt.
Verwundbarkeit Dirty Frag bei Linux Der Empfänger-seitige Kernel-Code führt kryptographische Operationen direkt am frag durch und verändert den Page-Cache im RAM dauerhaft. Jeder nachfolgende Lesezugriff auf diese Datei zeigt die korrupte Version an, obwohl dem nicht privilegierten Angreifer nur Lesezugriff gewährt wurde.
Sicherheitslage und Risiko
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/dirty-frag-linux-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/dirty-frag-linux-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

US-Geheimdienst warnt vor begrenzter russischer Attacke gegen NATO-Mitglied
Nach aktualisierten Einschätzungen der US-Intelligenz könnte Präsident Wladimir Putin zwischen Herbst 2026 und 2029 eine begrenzte Attacke, etwa in Form ällen gegen baltische Staaten oder Polen, verüben, um das NATO-Bündnis zu zerschlagen. Verteidigungsbehörden der USA und der NATO bestreiten hingegen, dass Lieferungen an die Ukraine oder Spannungen im Nahen Osten die militärischen Vorräte des Bündnisses geschwächt haben, und betonen weiterhin ihre volle Einsatzbereitschaft.
07.08.2026
Live Redaktion




