PrussianHeathen
Ensign
- Registriert
- Mai 2021
- Beiträge
- 208
Es gibt noch keinen Patch oder CVE da es vor dem Embargo bekannt wurde.
Es ist ein "Local Privilege Escalation" wie bei Copy.fail
quick workaround
https://github.com/V4bel/dirtyfrag
Es ist ein "Local Privilege Escalation" wie bei Copy.fail
can obtain root privileges on major Linux distributions by chaining the xfrm-ESP Page-Cache Write vulnerability and the RxRPC Page-Cache Write vulnerability.
quick workaround
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"
https://github.com/V4bel/dirtyfrag
Zuletzt bearbeitet:
(mehr Infos)