📰
SecurityAnnouncementEN → JA
100

openwall · 140日前

Dirtyfrag: Universal Linux LPE

要約

Hyunwoo Kim氏によって「Dirty Frag」と名付けられた、ユニバーサルなLinuxローカル権限昇格(LPE)脆弱性が公開されました。この脆弱性は、主要な全てのLinuxディストリビューションにおいて即座にroot権限を奪取できるという点で、以前の「Copy Fail」脆弱性と同様の深刻な影響を持っています。公開禁止期間が解除されたため、現時点では公式パッチやCVEは存在しませんが、linux-distrosメンテナーとの協議を経て情報が公開されました。Dirty Fragは、2つの独立した脆弱性を組み合わせることで攻撃を成立させます。

📌

Key Points

  • •「Dirty Frag」は、主要な全てのLinuxディストリビューションでroot権限の奪取を可能にする、新たなローカル権限昇格(LPE)脆弱性です。
  • •この脆弱性は、以前の「Copy Fail」脆弱性と同様に即座に特権を昇格させる能力を持ち、非常に深刻です。
  • •公開禁止期間が解除されたばかりで、現時点では公式パッチやCVEは発行されていませんが、詳細は公開されています。

Why it matters

この脆弱性は、主要なLinuxシステムに広範囲に影響を与え、パッチが未公開の段階でrootアクセスを許すため、システム管理者にとって緊急の対策を要する重大な脅威となります。

関連エンティティ
Dirty FragLinuxHyunwoo KimCopy FailOpenwalloss-securitylinux-distros