Populäre Linux Sicherheitslücke Dirty Frag

  • Dirty Frag

    Entdeckt: Ende April 2026
    Veröffentlicht: 7.Mai 2026
    Stufe: kritisch

    Art der Lücke:
    Grob gesagt können lokale Angreifer durch Rechteeskalation Adminrechte erhalten und damit auf das System oder Benutzer zugreifen.

    Wer ist betroffen:
    Alle Systeme die folgende Module nutzen.
    esp4/esp6/rxrpc
    Also die meisten gängigen Linux-Distributionen

    Bin ich betroffen:
    ESP-Komponente: Kernel >= 4.11 seit Januar 2017
    RxRPC-Komponente: Kernel >= 6.5 seit Juni 2023
    prüfen meiner Kernel-Version mit: uname -r

    Das Scheunentor prüfen:
    lsmod | grep -E 'esp4|esp6|rxrpc'
    wenn hier nichts wie Modulname steht endet dein Test hier und du bist save.
    Aber die Module könnten durch nachträglichem laden dieser esp4.... angreifbar werden. Bedenke dieses.

    Patch:
    Da die Lücke (Ende April 2026 gefunden) von Dritten zu früh geleakt wurde, es gab eine Absprache mit den Entwicklern dies bis 12.Mai nicht zu tun, hinkt ein Patch hinterher. Man geht aber davon aus, dass es schnellstmöglich gefixt wird.
    Die meisten Distributoren haben schon reagiert und einen Patch veröffentlicht. Ubuntu, Red Hat sowie AlmaLinux zum Beispiel.
    Ein Traum wenn das Microsoft so fix hinbekommen würde. Seitenhieb Ende ;)

    vorübergehende Problemumgehung:
    Das entladen/blacklisten der betroffenden Module.

    Für ein temporäre entladen der Module:
    sudo modprobe -r esp4 esp6 rxrpc

    Für blacklisten folgende Datei erstellen und bescheiben:
    echo -e "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false" | sudo tee /etc/modprobe.d/dirtyfrag.conf

    Neustart

    Cache leeren:
    sudo sync
    sudo sysctl -w vm.drop_caches=3

    Rückgängig machen wenn nötig

    Module wieder landen wenn benötigt:
    ls /etc/modprobe.d/
    wenn vorhanden dirtyfrag.conf löschen mit...
    sudo rm /etc/modprobe.d/dirtyfrag.conf

    Neuladen der Module:
    sudo modprobe esp4
    sudo modprobe esp6
    sudo modprobe rxrpc


    Neustart


    Quellen:

    Dirty Frag Linux kernel local privilege escalation vulnerability mitigations | Ubuntu
    Two local privilege escalation (LPE) vulnerabilities affecting the Linux kernel have been publicly disclosed on May 7, 2026. One of the vulnerabilities has…
    ubuntu.com
    Dirty Frag (CVE-2026-43284, CVE-2026-43500) Patches Released
    Update: Patched kernels are now in production2026-05-08 15:22 UTC — The patched kernels are now rolling out to production repositories/mirrors. You no longer…
    almalinux.org
    Dirty Frag: Zweite gravierende Zero-Day-Lücke bedroht Linux-Systeme
    Eine zweite gravierende Sicherheitslücke in kurzer Zeit sorgt in der Linux-Welt für Alarmstimmung: Unter dem Namen "Dirty Frag" ist ein weiterer Fehler bekannt…
    winfuture.de


    ;)

    Mein PC:

    Spoiler anzeigen


    :whistling: Linux EndeavourOS KDE-Plasma-Ver. 6.6.4 :evil:

    Kernel vers. 6.18.28-1.lts

    SILENT BASE 601Window Black

    AMD Ryzen 7 5700X 8x 3,4GHz So.AM4 BOX

    be quiet! Pure Rock 2 schwarz

    DDR4 32GB

    ASUS PRIME X470-PRO

    ZOTAC Gaming RTX 3090 24GB

    GIGABYTE G32QC

    G915 Wireless

    G502 Lightspeed

    Powerplay Pad Lightsync

    G935

    Samsung SSD 990 EVO Plus 2TB System

    Samsung MZ-V7S1T0BW 970 EVO Plus 1 TB NVMe M.2 Backup


  • Luke 14. Juni 2026 um 13:26

    Hat den Titel des Themas von „Populäre Linux Sicherheitslücken“ zu „Populäre Linux Sicherheitslücke Dirty Frag“ geändert.