CVE-2026-31431 "Copy Fail" sonrası şimdi de "
Dirty Frag" isimli yeni bir Linux kernel LPE açığı gündemde. Açık, düşük yetkili bir kullanıcının kernel memory path'lerini abuse ederek root yetkisi elde etmesine imkan tanıyor.
İlk analizlere göre exploit:
- Race condition gerektirmiyor
- Kernel panic oluşturmuyor
- Modern distro'ların çoğunda çalışabiliyor
- Açığın yıllardır kernel içerisinde bulunduğu düşünülüyor
Exploit şunlarda test edilmiş;
Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
Fedora 44: 6.19.14-300.fc44.x86_64
Özellikle shared hosting, container ve multi-user Linux sistemleri risk altında görülüyor. Public PoC'nin yayılmasıyla birlikte olay kritik seviyeye taşındı.
CVE çıkar ve patch gelirse kernel update geciktirmeyin.
Şu an resmi CVE ataması bekleniyor.
::::::::: Patch'ler geldi ::::::::: AlmaLinux için patch uygulanan kernel sürümleri :
AlmaLinux 8 kernel-4.18.0-553.123.2.el8_10 ve üzeri sürümlerde yama uygulanmış
AlmaLinux 9 kernel-5.14.0-611.54.3.el9_7 ve üzeri sürümlerde yama uygulanmış
AlmaLinux 10 kernel-6.12.0-124.55.2.el10_1 üzeri sürümlerde yama uygulanmış
Kernel update (Olası sorunlar için bir IT'den destek alın) :
sudo dnf install -y almalinux-release-testing
sudo dnf update 'kernel*' --enablerepo=almalinux-testing
sudo reboot
AlmaLinux patch : https://almalinux.org/blog/2026-05-07-dirty-frag/ Cloudlinux Patch: https://blog.cloudlinux.com/dirty-frag-mitigation-and-kernel-update
Ek bilgi:
Dirty Frag CVE-2026-43284 + CVE-2026-43500 birleştirilmiş exploit chain.
Ama direkt ilişkilendirilen: CVE-2026-43284
https://nvd.nist.gov/vuln/detail/CVE-2026-43284