Dirty Frag Linux-Schwachstelle ermöglicht Angreifern Root-Zugang – Proof of Concept veröffentlicht
Dirty Frag ist eine neu enthüllte Linux-Kernel-Local-Privilege-Escalation (LPE)-Schwachstelle, für die ein CVE noch ausstehend ist.

Kurzfassung
Warum das wichtig ist
- Dirty Frag ist eine neu enthüllte Linux-Kernel-Local-Privilege-Escalation (LPE)-Schwachstelle, für die ein CVE noch ausstehend ist.
- Sie verknüpft zwei getrennte Fehler beim Schreiben in die Seitencache, nämlich den xfrm-ESP-Seitencache-Schreibfehler und den RxRPC-Seitencache-Schreibfehler, um Root-Zugriff auf praktisch alle großen Linux-Distributionen zu erlangen.
- Ein öffentlich zugänglicher Exploit ist bereits im Umlauf, nachdem das Embargo am 7.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Dirty Frag ist eine neu enthüllte Linux-Kernel-Local-Privilege-Escalation (LPE)-Schwachstelle, für die ein CVE noch ausstehend ist.
Warum relevant
Dirty Frag gehört derselben Schwachstellenklasse an wie Dirty Pipe und Copy Fail (CVE-2026-31431), zielt jedoch auf das frag-Mitglied der Kernel-Struktur struct sk_buff statt auf struct pipe_buffer.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Dirty Frag gehört derselben Schwachstellenklasse an wie Dirty Pipe und Copy Fail (CVE-2026-31431), zielt jedoch auf das frag-Mitglied der Kernel-Struktur struct sk_buff statt auf struct pipe_buffer. Die Schwachstelle wurde vom Sicherheitsforscher Hyunwoo Kim (@v4bel) entdeckt und gemeldet.
Sie nutzt den Zero-Copy-Send-Pfad aus, bei dem splice() einen Verweis auf eine schreibgeschützte Seitencache-Seite, beispielsweise von /etc/passwd oder /usr/bin/su, in den frag-Slot einer senderseitigen skb einfügt.
Verwundbarkeit Dirty Frag bei Linux Der Empfänger-seitige Kernel-Code führt kryptographische Operationen direkt am frag durch und verändert den Page-Cache im RAM dauerhaft. Jeder nachfolgende Lesezugriff auf diese Datei zeigt die korrupte Version an, obwohl dem nicht privilegierten Angreifer nur Lesezugriff gewährt wurde.
Sicherheitslage und Risiko
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/dirty-frag-linux-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/dirty-frag-linux-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Epic Games verliert legendären Designer während der Entwicklung der KI-zentrierten Unreal Engine 6
Epic Games plant mit der Unreal Engine 6 die Integration fortschrittlicher KI-Modelle wie Claude und Gemini sowie den Rückzug etablierter Systeme wie Blueprints, was in der Branche erhebliche Besorgnisse über Arbeitsplatzverluste und einen notwendigen Anpassungsprozess auslöst. Zudem verließ der seit 12 Jahren im Unternehmen tätige Level-Design-Legende Sjoerd Hourences de Jong sein Amt, was Beobachter als bemerkenswerter Hinweis auf die neuen KI-zentrierten Strategien werten, obwohl eine direkte Verbindung offiziell noch nicht bestätigt wurde.
22.06.2026





