Nova vulnerabilidade zero-day no Linux permite escalonamento de privilégios

Uma nova vulnerabilidade zero-day no Linux, chamada Dirty Frag, foi descoberta, permitindo que atacantes locais obtenham privilégios de root em diversas distribuições Linux com um único comando. O pesquisador de segurança Hyunwoo Kim revelou a falha, que foi introduzida há cerca de nove anos na interface algif_aead do kernel Linux. A Dirty Frag explora duas vulnerabilidades do kernel: a vulnerabilidade de gravação em cache de página xfrm-ESP e a vulnerabilidade de gravação em cache de página RxRPC, permitindo a modificação de arquivos do sistema protegidos na memória sem autorização. Essa falha é semelhante às vulnerabilidades Dirty Pipe e Copy Fail, mas utiliza um campo de fragmento de uma estrutura de dados diferente do kernel. Kim destacou que, ao contrário de outras vulnerabilidades, a Dirty Frag não depende de condições de corrida, o que aumenta sua taxa de sucesso. Até o momento, a vulnerabilidade não possui um ID CVE e afeta várias distribuições populares, como Ubuntu, Red Hat, CentOS e Fedora, que ainda não receberam patches. Para mitigar os riscos, os usuários do Linux podem desativar os módulos do kernel vulneráveis, embora isso possa quebrar VPNs IPsec e sistemas de arquivos distribuídos AFS. A descoberta ocorre em um momento em que as distribuições Linux ainda estão implementando correções para a vulnerabilidade Copy Fail, que também permite escalonamento de privilégios de root.

Fonte: https://www.bleepingcomputer.com/news/security/new-linux-dirty-frag-zero-day-with-poc-exploit-gives-root-privileges/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
08/05/2026 • Risco: ALTO
VULNERABILIDADE

Nova vulnerabilidade zero-day no Linux permite escalonamento de privilégios

RESUMO EXECUTIVO
A Dirty Frag representa uma séria ameaça para sistemas Linux, permitindo que atacantes locais escalem privilégios de root. A falta de patches e a ampla utilização das distribuições afetadas no Brasil tornam a situação crítica, exigindo atenção imediata dos líderes de segurança.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido a ataques bem-sucedidos.
Operacional
Possibilidade de escalonamento de privilégios de root em sistemas vulneráveis.
Setores vulneráveis
['Tecnologia da Informação', 'Financeiro', 'Saúde']

📊 INDICADORES CHAVE

A vulnerabilidade foi introduzida há cerca de nove anos. Indicador
A Dirty Frag permite escalonamento de privilégios com um único comando. Contexto BR
A vulnerabilidade afeta diversas distribuições Linux populares. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se os sistemas estão executando distribuições Linux vulneráveis.
2 Desativar os módulos do kernel vulneráveis conforme as instruções fornecidas.
3 Monitorar continuamente por atividades suspeitas e tentativas de exploração.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a Dirty Frag devido ao seu potencial de exploração em ambientes críticos, o que pode levar a compromissos severos de segurança.

⚖️ COMPLIANCE

Implicações legais relacionadas à proteção de dados e conformidade com a LGPD.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).