😈 Linux-уязвимость Dirty Frag позволяет получить root-права во всех основных дистрибутивах ❗️ В ядре Linux нашли уязвимость CopyFail, которая позволяе…
❗️ В ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без состояния гонки и сложных эксплоитов
Для атаки достаточно короткого Python-скрипта, который работает почти в любом дистрибутиве, вышедшем после 2017 года
Корень проблемы кроется в криптографическом компоненте authencesn, и уязвимость появилась в коде в 2017 году, в результате оптимизации algif_aead — после этого баг девять лет оставался незамеченным
— Из-за логической ошибки непривилегированный пользователь может записать четыре произвольных байта в кеш страниц любого доступного для чтения файла
Этого оказывается достаточно для компрометации, так как ядро загружает бинарники именно из кеша страниц при запуске программ
В итоге атакующий фактически подменяет исполняемый файл в памяти🧑💻 Этичный хакер