Er is een nieuwe ernstige kwetsbaarheid ontdekt in de Linux-kernel, genaamd Dirty Frag. Deze fout lijkt sterk op een eerdere bug ("Copy Fail") en zit in dezelfde technische hoek: de verwerking van IPsec ESP en rxrpc netwerkverkeer.
De kern van het probleem:
Bij het ontsleutelen van netwerkdata gebruikt de kernel soms geheugen dat niet volledig in eigen beheer is (bijvoorbeeld pagina’s die via splice of sendfile zijn doorgestuurd).
Daardoor kan een ongeprivilegieerde gebruiker gegevens lezen of aanpassen die eigenlijk geheim of beschermd zouden moeten zijn. Met andere woorden: iemand zonder rechten kan hierdoor root-toegang krijgen.
Wij hebben inmiddels maatregelen genomen (waardoor de exploit niet meer werkt) op onze hostingomgeving en de modules uitgeschakeld en wachten nu op updates van verschillende kernels. AlmaLinux waar het grootste gedeelte van onze servers op draait zal later vandaag of morgen de kernels uitbrengen. Andere linux distro's hebben nog geen updates aangekondigt. Zodra deze beschikbaar zijn zullen wij deze installeren en de server herstarten.
Houdt deze pagina in de gaten om te zien wanneer de servers herstart zullen worden.
Nieuws bronnen:
https://www.bleepingcomputer.com/news/security/new-linux-dirty-frag-zero-day-with-poc-exploit-gives-root-privileges/
https://almalinux.org/blog/2026-05-07-dirty-frag/