
Bu yeni varyant ne yapıyor?
* frag_list içindeki skb'lerde flag'in kaybolmasını sağlıyor
* skb_segment() sırasında flag propagate edilmiyor
* Böylece kernel "bu page cache frag değil" sanıyor
* sonra yine inplace decrypt oluyor
Sonuç:
page cache write primitive
SUID binary overwrite
root shell
POC her işletim sisteminde çalışmıyor, şimdilik Ubuntu'da teyit edebildim.
Kernel patchler bu varyantlara gelene kadar aslında ne yapmak gerek?
Aslında bu varyantlar için sürekli geçici önlem, kernel patch gelse bile esp4, esp6, rxrpc bloklarını blackliste almak
(Komutu koşturma sorumluluğu size aittir, bilginiz yok ise mutlaka bir IT'den destek alın);
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"Critical olduğunu düşünmüyorum CVSS high belki denebilir, ancak yine de kernel patch gelirse update edersiniz.
Modülleri blackliste almaya dair önceki Fragnesia makalesi (en altta komutu görebilirsiniz): https://almalinux.org/blog/2026-05-1...ve-2026-46300/