Rechteausweitung im Linuxkernel

Tag auch,

Der Exploit ist gerade mal 10 Zeilen Python und tut einwandfrei, man bekommt eine root-shell.

Gruss Harry

P.S. GitHub - theori-io/copy-fail-CVE-2026-31431 · GitHub

Aua. Zum Glück haben unsere Schuls keine Shell auf dem Server…

Inzwischen gibt es einen Kernelpatch.

Morgen,

Rennen geht weiter, bisher ungepatcht.

Gruss Harry

root@web-1:~# sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"

kann man als patch für dieses Loch nehmen. Kommt von heise…