Дві нові критичні вразливості у Linux: Electric Boogaloo та Dirty Frag
Дослідники з інформаційної безпеки виявили ще дві серйозні LPE-вразливості в Linux: Copy Fail 2: Electric Boogaloo та Dirty Frag.
Ці вразливості дають змогу непривілейованому локальному користувачу отримати root-доступ до системи.
Electric Boogalo
Вразливість Electric Boogaloo — це Linux LPE для непривілейованого користувача. Вона дозволяє записувати дані до page cache будь-якого файлу, доступного для читання. Зокрема, експлойт перезаписує рядок nologin, а потім виконує вхід під цим користувачем черезsu.
Вона належить до того самого класу вразливостей, що й Copy Fail (CVE-2026-31431), але зачіпає іншу підсистему.

Dirty Frag
Dirty Frag — ще одна Linux PE-вразливість, яка розширює той самий клас багів, до якого належать Dirty Pipe і Copy Fail. Її основа — детермінована логічна помилка, яка не залежить від таймінгового вікна. Тобто race condition тут не потрібен: ядро не падає у разі невдалої спроби експлуатації, та ймовірність успішної атаки дуже висока.
Обидві вразливості вже розкриті публічно, однак для них досі немає ані CVE, ані офіційних патчів для окремих Linux-дистрибутивів.

Якщо ви знайшли advisory, тимчасові mitigation або інші практичні рекомендації, поділіться, будь ласка, в коментарях.
Security advisories and bulletins (оновлюється):
- aws.amazon.com/...y-bulletins/2026-026-aws
- blog.cloudflare.com/...vulnerability-mitigation
- AlmaLinux
- AMI EKS
- Azure KS
- ubuntu.com/...erability-fixes-available
Temporary workaround (not tested):
З коментарів. Pavlo Trepytion знайшов такий тимчасовий фікс. Це дозволяє заблокувати завантаження модулів ядра esp4, esp6 та rxrpc:
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"
;
Підписуйтесь на мій Telegram-канал та додавайтесь у LinkedIn.

9 коментарів
Додати коментар Підписатись на коментаріВідписатись від коментарівстосовно Dirty Frag від Ubuntu
ubuntu.com/...erability-fixes-available
Супер, дякую. Додам у статтю
Виправлення для AKS:
https:/...com/Azure/AKS/issues/5753
Дяки! Додав у статтю як один з security advisories
Знайшов такий тимчасовий фікс в інтернеті. Це дозволяє заблокувати завантаження модулів ядра esp4, esp6 та rxrpc:
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"Супер, дякую! Треба пробувати та тестувати виправлення
працює для обох, ага. github.com/...lectric_Boogaloo/issues/8
Для екс зробив демонсет. Наче працює github.com/...mazon-eks-ami/issues/2713
Дяки, додав у статтю як можливий фікс для AlmaLinux та AMI EKS.
Хто ще знайшов мітигації для Electric Boogaloo та Dirty Frag — питшіть у коментарях, будемо додавати це у статтю.
Там список дистрибутивів ще далело не фінальний %) Люди в ішьюс відписують github.com/...-Electric_Boogaloo/issues так що овнери репки оновлювати не встигають
Ще з цікавого що амі з патчем від авс чекали довго минулого разу. Зараз бачу закоммітились викотити швидко, побачимо. CVE-2026-314312026-04-22 2026-05-05 explore.alas.aws.amazon.com/CVE-2026-31431.html
Public on
Modified on