언어 바꾸기English
이전 목록

파괴적인 ‘Dirty Frag’ 익스플로잇 유출, 2017년 이후 대부분의 Linux 머신에 즉시 루트 권한 제공… 패치도 경고도 없어 — Copy Fail 유사 취약점, 엠바고 깨져

Devastating 'Dirty Frag' exploit leaks out, gives immediate root access on most Linux machines since 2017, no patches available, no warning given — Copy Fail-like vulnerability had its embargo broken

TL;DR AI

핵심 요약

1분
  1. 보안 연구진이 Dirty Frag라는 Linux 커널 논리 결함을 공개했으며, 로컬 사용자가 root 권한을 얻을 수 있습니다.

  2. 이 취약점은 IPSec 및 RxRPC 페이지 캐시 쓰기와 관련된 네트워킹 코드에 있으며, 2017년 이후 대부분의 Linux 설치에 영향을 줄 수 있습니다.

  3. 임바고가 너무 일찍 깨지면서 현재는 배포사들이 적용할 패치를 준비하지 못한 상태입니다.

  4. 임시 대응책으로는 esp4, esp6, rxrpc 커널 모듈을 비활성화하는 방법이 있습니다.

원문 보기