← nejvýznamnější zprávy · všechny zprávy

KEV ✓ (1 z 2) EPSS 1.00 (nejvyšší)

Lokale Privilegieneskalation im Linux-Kernel ("Dirty Frag" und "Copy Fail 2") - PoCs verfügbar, kein Patch

08. Mai 2026 Beschreibung Am 7. Mai 2026 wurden zwei neue Schwachstellen im Linux-Kernel öffentlich gemacht, die unter den Namen „Dirty Frag“ und „Copy Fail 2: Electric Boogaloo“ bekannt sind. Beide Schwachstellen ermöglichen lokalen, nicht privilegierten Benutzer:innen eine Eskalation auf root. Sie liegen in den In-Place-Entschlüsselungspfaden der Kernel-Module esp4, esp6 (IPsec/ESP) sowie rxrpc und nutzen Page-Cache-Writeprimitives aus, indem über splice(2), sendfile(2) bzw. MSG_SPLICE_PAGES…

Číst originál na CERT.at →

CZ · EN/orig

AT

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-31431 7.8 3.1 · Linux 7.8 3.1 · redhat-SADP KEV ✓ 1.00
CVE-2026-43284 8.8 3.1 · Linux 7.8 3.1 · CISA-ADP 7.8 3.1 · redhat-SADP 0.93

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.