新一键 root 提权漏洞 dirtyfrag.io

15 小时 44 分钟前
 miyuki

https://dirtyfrag.io

验证

git clone https://github.com/V4bel/dirtyfrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp

3680 次点击
所在节点    信息安全
40 条回复
SHIINASAMA
15 小时 16 分钟前
😨
xiaomushen
15 小时 15 分钟前
AI 时代,开源系统真的是危险,
cryptovae
14 小时 44 分钟前
看着就害怕
maocat
14 小时 40 分钟前
代码展现了作者对 Linux 内核网络栈、加密子系统、文件系统页面缓存的深刻理解,是一个教科书级别的高级漏洞利用实现

deepseek 的评价。
bill5500
14 小时 39 分钟前
又要忙起来了
wsseo
14 小时 33 分钟前
我的天
hefish
14 小时 26 分钟前
我擦,我最新的 debian 13 内核中招。。。
老的 debian12 最新内核,没事。。。。哈哈哈
netnr
14 小时 14 分钟前
解决了权限不足的问题 😀
Bronya
14 小时 10 分钟前
卧槽,前两天刚升级一遍防止 Copy Fail 的 CVE ,这又来了一个……
Lightbright
14 小时 6 分钟前
linux 忘记密码 root 怎么办.jpg
zsh2517
14 小时 5 分钟前
@Bronya 这个不用升级,因为还没补丁 /doge

https://github.com/V4bel/dirtyfrag/blob/master/assets/write-up.md#disclosure-timeline 里面有提到,原本五天后才会公布,但是有第三方违反规则公开了详情,于是 dirtyfrag 官方也公开了

2026-05-07: Submitted detailed information about the vulnerability and the exploit to the linux-distros mailing list. The embargo was set to 5 days, with an agreement that if a third party publishes the exploit on the internet during the embargo period, the Dirty Frag exploit would be published publicly.
2026-05-07: Detailed information and the exploit for this vulnerability were published publicly by an unrelated third party, breaking the embargo.
2026-05-07: After obtaining agreement from distribution maintainers to fully disclose Dirty Frag, the entire Dirty Frag document was published.
sNullp
14 小时 4 分钟前
目测突破不了 rootless container (比如 unprivileged LXC )的容器壁
chouvel
13 小时 30 分钟前
如果连 linux 都能找到这种漏洞,那 windows 是不是也有?
whoosy
13 小时 29 分钟前
这下不害怕忘记 root 密码了
deplives
13 小时 23 分钟前
忘了 root 密码怎么办.jpg
willygeek007
13 小时 21 分钟前
卧擦,debian13 试了下真的能提权。有点东西,虽然看不懂原理
ybz
13 小时 18 分钟前
咋 android 发现不了这种
insert000
13 小时 10 分钟前
linuxmint 22.3 执行成功
elboble
12 小时 50 分钟前
rpi4 幸免
LGA1150
12 小时 46 分钟前
@elboble ARM 指令不一样罢了,换一个 bin 就可以复现

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://study.congcong.us/t/1211129

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX