Μια νέα τοπική ευπάθεια κλιμάκωσης προνομίων (LPE) γνωστή ως Dirty Frag προκαλεί σοβαρές ανησυχίες στο οικοσύστημα του Linux, αφού οι ερευνητές αποκάλυψαν ότι το ελάττωμα μπορεί να παρέχει πρόσβαση root στις περισσότερες μεγάλες διανομές Lίnux. Η ευπάθεια, η οποία παραμένει προς το παρόν χωρίς επιδιόρθωση, έχει περιγραφεί ως διάδοχος της προηγουμένως αποκαλυφθείσας ευπάθειας Copy Fail, που παρακολουθείται ως CVE-2026-31431.
Δείτε επίσης: ZiChatBot Malware: Κακόβουλα PyPI Packages στοχεύουν Windows και Linux

Ο ερευνητής ασφαλείας Hyunwoo Kim, γνωστός στο διαδίκτυο ως @v4bel, αποκάλυψε δημόσια το ζήτημα μετά από αυτό που περιέγραψε ως κατάρρευση στη διαδικασία συντονισμένης αποκάλυψης και εμπάργκο. Η ευπάθεια αναφέρθηκε αρχικά στους συντηρητές του πυρήνα του Linux στις 30 Απριλίου 2026, αλλά δεν είχαν ανατεθεί επίσημες επιδιορθώσεις ή αναγνωριστικά CVE κατά τη στιγμή της αποκάλυψης.
Σύμφωνα με τον Kim, το Dirty Frag δεν είναι ένα μόνο σφάλμα, αλλά μια κατηγορία ευπαθειών που μπορεί να επιτύχει προνόμια root σε πολλές διανομές Lίnux συνδυάζοντας δύο ξεχωριστά σφάλματα: την ευπάθεια xfrm-ESP Page-Cache Write και την ευπάθεια RxRPC Page-Cache Write.
Ο Kim εξήγησε στο τεχνικό του άρθρο: «Το Dίrty Frag είναι μια κατηγορία ευπάθειας που επιτυγχάνει προνόμια root στις περισσότερες διανομές Linux συνδυάζοντας την ευπάθεια xfrm-ESP Page-Cache Write και την ευπάθεια RxRPC Page-Cache Write.»
Επιπλέον, σημείωσε ότι το Dίrty Frag επεκτείνει την ίδια κατηγορία σφαλμάτων που σχετίζεται με το Dirty Pipe και το Copy Fail (CVE-2026-31431). Σε αντίθεση με τις επιθέσεις που βασίζονται σε συνθήκες αγώνα, το Dίrty Frag λειτουργεί μέσω ενός καθοριστικού λογικού σφάλματος, καθιστώντας την εκμετάλλευση πιο αξιόπιστη.
Δείτε ακόμα: Νέο malware μετατρέπει τα συστήματα Lίnux σε δίκτυα επιθέσεων P2P

«Επειδή είναι ένα καθοριστικό λογικό σφάλμα που δεν εξαρτάται από ένα χρονικό παράθυρο, δεν απαιτείται συνθήκη αγώνα, ο πυρήνας δεν πανικοβάλλεται όταν αποτυγχάνει η εκμετάλλευση, και το ποσοστό επιτυχίας είναι πολύ υψηλό.»
Το Dirty Frag Στοχεύει Πολλαπλές Διανομές Linux
Η νέα ευπάθεια LPE επηρεάζει ένα ευρύ φάσμα διανομών Lίnux, συμπεριλαμβανομένων των Ubuntu 24.04.4, RHEL 10.1, openSUSE Tumbleweed, CentOS Stream 10, AlmaLίnux 10, και Fedora 44. Οι ερευνητές προειδοποίησαν ότι η επιτυχής εκμετάλλευση επιτρέπει σε έναν μη προνομιούχο τοπικό χρήστη να κλιμακώσει τα προνόμια και να αποκτήσει πλήρη πρόσβαση root.
Σε μια δημόσια αποκάλυψη που στάλθηκε στη λίστα αλληλογραφίας oss-security στις 8 Μαΐου 2026, ο Kim περιέγραψε το Dίrty Frag ως μια «καθολική LPE για το Lίnux» ικανή να παραβιάσει όλες τις μεγάλες διανομές Linux. Η αποκάλυψη ανέφερε: «Αυτή είναι μια αναφορά για το ‘Dίrty Frag’, μια καθολική LPE που επιτρέπει την απόκτηση προνομίων root σε όλες τις μεγάλες διανομές.»
Μέχρι να γίνουν διαθέσιμες επίσημες επιδιορθώσεις, οι διαχειριστές καλούνται να απενεργοποιήσουν χειροκίνητα τα επηρεαζόμενα modules. Η συνιστώμενη εντολή μετριασμού είναι:
sudo sh -c “printf ‘install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n’ > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true”
Δείτε επίσης: Η CISA προσθέτει ευπάθεια Linux στον Κατάλογο KEV

Οι ειδικοί ασφαλείας προειδοποίησαν επίσης ότι το Dίrty Frag διαφέρει σημαντικά από το CVE-2026-31431. Σε αντίθεση με το Copy Fail, το Dirty Frag μπορεί να εκμεταλλευτεί ακόμη και αν το module algif_aead του πυρήνα του Linux έχει απενεργοποιηθεί.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
