
mrspoonsi compartió un informe: escombros sucios La primera es una categoría de vulnerabilidad. Encontró Reportada por Hyunwoo Kim (@v4bel), esta vulnerabilidad se puede utilizar para obtener privilegios de root en las principales distribuciones de Linux vinculando la vulnerabilidad de escritura en caché de página xfrm-ESP y la vulnerabilidad de escritura en caché de página RxRPC. Dirty Frag extiende la categoría de errores a tuberías sucias y Copia fallida pertenecer. Debido a que es un error de lógica determinista que no depende de ventanas de tiempo, no requiere condiciones de carrera. El núcleo no entrará en pánico cuando falle la explotación de la vulnerabilidad y la tasa de éxito es muy alta. Dado que se rompió el embargo, actualmente no existen parches ni CVE. «Al igual que la vulnerabilidad de falla de replicación anterior, Dirty Frag también permite una escalada inmediata de privilegios de root en todas las distribuciones principales y vincula dos vulnerabilidades separadas», dijo Kim. La información técnica detallada se puede encontrar en aquí.
BleepingComputer señaló que las dos vulnerabilidades vinculadas por Dirty Frag «ahora son rastreadas por el siguiente ID CVE: se ha asignado xfrm-ESP». CVE-2026-43284RxRPC ahora es CVE-2026-43500”.







