CVE-2026-31431 "Copy Fail" sonrası şimdi de "Dirty Frag" isimli yeni bir Linux kernel LPE açığı gündemde. Açık, düşük yetkili bir kullanıcının kernel memory path'lerini abuse ederek root yetkisi elde etmesine imkan tanıyor.

İlk analizlere göre exploit:

- Race condition gerektirmiyor
- Kernel panic oluşturmuyor
- Modern distro'ların çoğunda çalışabiliyor
- Açığın yıllardır kernel içerisinde bulunduğu düşünülüyor

Exploit şunlarda test edilmiş;

Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
Fedora 44: 6.19.14-300.fc44.x86_64


Özellikle shared hosting, container ve multi-user Linux sistemleri risk altında görülüyor. Public PoC'nin yayılmasıyla birlikte olay kritik seviyeye taşındı.

CVE çıkar ve patch gelirse kernel update geciktirmeyin.

Şu an resmi CVE ataması bekleniyor.

::::::::: Patch'ler geldi :::::::::

AlmaLinux için patch uygulanan kernel sürümleri :

AlmaLinux 8 kernel-4.18.0-553.123.2.el8_10 ve üzeri sürümlerde yama uygulanmış
AlmaLinux 9 kernel-5.14.0-611.54.3.el9_7 ve üzeri sürümlerde yama uygulanmış
AlmaLinux 10 kernel-6.12.0-124.55.2.el10_1 üzeri sürümlerde yama uygulanmış

Kernel update (Olası sorunlar için bir IT'den destek alın) :

sudo dnf install -y almalinux-release-testing
sudo dnf update 'kernel*' --enablerepo=almalinux-testing
sudo reboot

AlmaLinux patch : https://almalinux.org/blog/2026-05-07-dirty-frag/
Cloudlinux Patch: https://blog.cloudlinux.com/dirty-frag-mitigation-and-kernel-update

Ek bilgi:
Dirty Frag CVE-2026-43284 + CVE-2026-43500 birleştirilmiş exploit chain.
Ama direkt ilişkilendirilen: CVE-2026-43284 https://nvd.nist.gov/vuln/detail/CVE-2026-43284