Dirty Frag: लिनक्स कर्नेल ज़ीरो-कॉपी प्रिविलेज एस्केलेशन भेद्यता
by xingwangzhe
Linux
Kernel
Security
LPE
Dirty Frag
CVE
Dirty Frag: लिनक्स कर्नेल के ज़ीरो-कॉपी पाथ पर एक भेद्यता श्रृंखला जो पेज कैश राइट्स को पॉइज़न करती है, xfrm-ESP और RxRPC भेद्यताओं को एक साथ चेन करती है। 2017 से लगभग सभी मेनस्ट्रीम डिस्ट्रीब्यूशन को प्रभावित करती है और बिना पासवर्ड के रूट तक प्रिविलेज एस्केलेशन की अनुमति देती है।
टाइमलाइन
| तिथि | घटना |
|---|---|
| 2017-01 | xfrm-ESP भेद्यता शुरू हुई (9 साल तक छिपी) |
| 2026-04-29 | Hyunwoo Kim ने RxRPC भेद्यता रिपोर्ट की |
| 2026-05-07 | एम्बार्गो उसी दिन तोड़ा गया |
| 2026-05-08 | पूरा डिस्क्लोज़र पब्लिक |
प्रभाव विश्लेषण
| मीट्रिक | विवरण |
|---|---|
| प्रभावित सीमा | 2017 से सभी मेनस्ट्रीम लिनक्स डिस्ट्रीब्यूशन |
| शोषण सफलता दर | 100% |
| डिस्क फ़ुटप्रिंट | कोई स्थायी संशोधन नहीं |
| Copy Fail मिटिगेशन बाइपास | पूरी तरह से अप्रभावी |