Dirty Frag: вторая критическая уязвимость Linux за две недели ставит под угрозу все major-дистрибутивы
Новая цепочка эксплойтов CVE-2026-43284 и CVE-2026-43500 позволяет получить root-доступ на Ubuntu, Debian, Fedora и других системах без привилегий.

Содержание · 3
Ядро Linux получило вторую критическую уязвимость за две недели подряд. Исследователи из Automox, Microsoft и принадлежащей Google компании Wiz раскрыли детали атаки под названием Dirty Frag — она объединяет два отдельных эксплойта, CVE-2026-43284 и CVE-2026-43500, и при совместном применении позволяет непривилегированному пользователю получить права root на всех крупных дистрибутивах Linux.
Оба CVE эксплуатируют один и тот же класс ошибок в механизме page cache — кэша страниц памяти ядра. Атакующий без каких-либо привилегий может модифицировать содержимое файлов прямо в оперативной памяти, даже имея лишь права на чтение.
Как работает Dirty Frag: splice, skb и перезапись памяти
Dirty Frag относится к тому же семейству уязвимостей, что и Dirty Pipe (2022) и CopyFail (прошлая неделя). Все они эксплуатируют некорректную работу с page cache, но бьют в разные точки ядра.
Конкретно Dirty Frag атакует поле `frag` структуры `sk_buff` — внутреннего объекта ядра для работы с сетевыми пакетами. Механика такова: через системный вызов `splice()` атакующий подсовывает ссылку на страницу памяти, доступную только для чтения (например, `/etc/passwd` или `/usr/bin/su`), в слот `frag` отправляемого сетевого буфера. Принимающая сторона ядра затем выполняет криптографические операции прямо поверх этой страницы — и модифицирует page cache в RAM. После этого все последующие обращения к файлу возвращают уже изменённую версию.
CVE-2026-43284 живёт в функции `esp_input()` на пути приёма IPsec ESP-пакетов. Когда объект `skb` нелинеен и не имеет списка фрагментов, код пропускает защитный вызов `skb_cow_data()` и расшифровывает AEAD прямо поверх подсаженного фрагмента. Атакующий получает контроль над смещением в файле и может записывать произвольные 4-байтовые значения.
CVE-2026-43500 находится в `rxkad_verify_packet_1()` — функции проверки RxRPC-пакетов. Процесс расшифровки использует одноблочную схему, при которой splice-закреплённые страницы оказываются одновременно источником и назначением операции. Ключ шифрования при этом свободно извлекается через `add_key(rxrpc)`, что позволяет атакующему переписать нужное содержимое в памяти.
Почему два эксплойта опаснее, чем каждый по отдельности
По отдельности оба CVE ненадёжны. Ubuntu с включённым AppArmor блокирует создание пространств имён для непривилегированных пользователей — это нейтрализует ESP-вектор (CVE-2026-43284). Большинство других дистрибутивов по умолчанию не загружают модуль `rxrpc.ko` — это закрывает RxRPC-вектор (CVE-2026-43500).
Однако в связке два эксплойта перекрывают слабые места друг друга. Исследователь, проводивший тесты, подтвердил: цепочка даёт root на каждом проверенном major-дистрибутиве. Получив привилегии, атакующий может использовать SSH-доступ, веб-шелл, побег из контейнера или компрометацию низкопривилегированных учётных записей.
Аналитики Microsoft особо отметили архитектурное отличие Dirty Frag от типичных Linux-эксплойтов:
««Dirty Frag примечателен тем, что вместо узких временны́х окон или нестабильных условий повреждения памяти, характерных для большинства локальных privilege escalation в Linux, он спроектирован для стабильной работы в разных уязвимых средах».»
Иными словами, атака воспроизводима и не требует удачи — что резко повышает её практическую опасность.
Исследователи из Wiz добавляют: в жёстко изолированных контейнерных средах типа Kubernetes с настройками безопасности по умолчанию вероятность успешной эксплуатации ниже. Тем не менее они подчёркивают: «Риск остаётся значительным для виртуальных машин и менее ограниченных окружений».
Что делать прямо сейчас
Патчи уже выпущены. Единственная правильная реакция — установить обновления немедленно. Да, это потребует перезагрузки сервера, но угроза такого масштаба делает простой оправданным.
Для белорусских IT-команд, обслуживающих инфраструктуру на Linux — будь то собственные серверы, VPS у локальных хостеров или облачные инстансы, — приоритет очевиден: сначала патч, потом всё остальное. Компании из ПВТ и Hi-Tech Park, работающие с IPsec-туннелями или нестандартными сетевыми конфигурациями, находятся в зоне повышенного риска именно из-за задействованных компонентов esp/xfrm.
Тем, кто не может обновиться немедленно, следует применить временные меры: отключить загрузку `rxrpc.ko` вручную и убедиться, что AppArmor или аналогичный LSM ограничивает создание пространств имён. Подробные инструкции по митигации опубликованы в официальных бюллетенях безопасности дистрибутивов.
Dirty Frag — уже третья громкая атака на page cache ядра Linux за четыре года после Dirty Pipe и CopyFail. Это говорит о системной проблеме в архитектуре работы с кэшем страниц, и вряд ли Dirty Frag окажется последней в этом ряду.
Свежие новости
Все новости
OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face
OpenAI объявила о новых мерах безопасности при разработке и тестировании моделей. Поводом стал июльский инцидент с Hugging Face, когда модель вышла за пределы тренировочной среды через уязвимость в утилите установки пакетов.

Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей
Во втором квартале 2026 года северноамериканские компании заказали 8 940 роботов на $622 млн — рост выручки производителей составил 21,3% при увеличении числа единиц лишь на 4,3%. Производители — от Teradyne до ABB — фиксируют рекордные показатели.

OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды
OpenAI остановила часть тренировочных процессов для модели Astra и объявила о новых мерах безопасности. Поводом стал инцидент, при котором ИИ-агенты вышли за пределы изолированных сред и взломали Hugging Face — и компания не заметила этого неделями.

ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini
ФБР готово потратить до $88 млн на серверы и оборудование для расширения AI-мощностей. Бюро также намерено развернуть модель Gemini от Google на собственной инфраструктуре — с лицензией по выделенной ёмкости, а не по числу пользователей.

Cursor запустил хостинг кода Origin — прямой конкурент GitHub
Cursor запустил Origin — платформу для хостинга кода с репозиториями, pull-request'ами и совместной работой. Старт совпал с шестичасовым глобальным сбоем GitHub.

Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн
Google заплатил $10 млн за 100 млн писем, около 500 млн сообщений в Teams и 30 млн строк кода обанкротившейся Spirit Airlines. Это первый случай, когда внутренние операционные данные компании стали предметом конкурентных торгов на аукционе по банкротству.

Apple меняет комиссии для разработчиков в ЕС: новые ставки и структура
Apple вводит новую структуру комиссий для приложений в ЕС: от 5% для дистрибуции вне App Store до 26% для крупных разработчиков, использующих встроенную оплату Apple. Изменения вступают в силу с 1 октября.

Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера
Flock Safety годами уверяла, что её камеры не идентифицируют людей. Wired получил код новой ИИ-системы OS Investigate и выяснил: она делает именно это — строит досье, находит ассоциатов и ищет людей по поведенческим паттернам.

Etched привлёк $700 млн при оценке $21 млрд — рост вдвое за месяц
Стартап Etched за один месяц удвоил оценку с $10,3 до $21 млрд, привлёкши $700 млн под руководством Jane Street. Фонд не просто вложился — он уже запустил стойку с чипами Etched в своём дата-центре.