RefluXFS to podatność LPE w jądrze Linuksa (CVSS 7.8). Wyścig na ścieżce copy-on-write XFS pozwala nieuprzywilejowanemu użytkownikowi nadpisać dowolny czytelny plik na dysku i zostać rootem. Działa nawet przy SELinux Enforcing.
Posts for: #Exploit
DirtyClone (CVE-2026-43503): root bez śladu na dysku
DirtyClone to podatność LPE w jądrze Linuksa (CVSS 8.8). Lokalny użytkownik zdobywa roota, nadpisując /usr/bin/su w page cache przez sklonowany pakiet sieciowy. Bez zmian na dysku, bez logów.
Dirty Frag: czwarty sposób na roota przez page cache (CVE-2026-43284, CVE-2026-43500)
Tydzień po CopyFailu ten sam badacz znalazł kolejną eskalację przez page cache. Dirty Frag to łańcuch dwóch podatności w ESP (IPsec) i RxRPC. Co to jest, kogo dotyczy i jak się bronić.
Kernel Security Checker: sprawdź, czy Twoja wersja jądra ma znane exploity
Nowa sekcja Podatności w Kernel Security Checker: wpisujesz wersję kernela, dostajesz listę znanych publicznych exploitów dopasowanych do Twojego jądra.
Dirty COW, Dirty Pipe, CopyFail: trzy sposoby na roota przez page cache
Porównanie trzech głośnych podatności kernela: Dirty COW, Dirty Pipe i CopyFail. Różne mechanizmy, ten sam efekt: zapis do page cache i eskalacja uprawnień.
CopyFail (CVE-2026-31431) — 9 lat ukrytej eskalacji uprawnień w kernelu
CVE-2026-31431 CopyFail — deterministyczna eskalacja uprawnień przez moduł algif_aead. Jak działa, co jest podatne i jak się zabezpieczyć.