DirtyDecrypt: chyba umožňuje získat roota, kód exploitu je veřejný

21. 5. 2026

Sdílet

Tučňáci tučňák Tux penguins Autor: Root.cz s využitím Zoner AI

Po zranitelnostech Copy Fail, Dirty Frag a Fragnesia přichází DirtyDecrypt, další zranitelnost jádra umožňující eskalaci oprávnění v rámci místního systému, tentokrát již s funkčním a veřejným exploitem.  Problém byl nahlášen 9. května, ale vývojáři jádra informovali, že jde o duplicitní hlášení chyby, která byla čerstvě v aktuálním jádře opravena.

Zranitelnost se nachází ve funkci rxgk_decrypt_skb(), která je v subsystému rxgk zodpovědná za dešifrování příchozích dat ze socketových bufferů. Jádrem problému je chybějící ochrana typu „copy-on-write“ (COW), což je mechanismus, který jádro používá k zabránění tomu, aby se zápisy do stránek sdílené paměti neprojevily v datech jiných procesů.

Bez této ochrany může útočník zapsat data do paměti procesů s rootovským oprávněním nebo přímo do stránkovací paměti citlivých souborů, jako jsou například /etc/shadow, /etc/sudoers nebo binárního souboru s oprávněním SUID, a tím získat roota.

Zkontrolujte u svých systémů, zda je v konfiguraci jádra povolena volba CONFIG_RXGK, nainstalujte dostupné aktualizace a nečekejte příliš dlouho – funkční exploit je již veřejně dostupný a časový odstup mezi zveřejněním a aktivním zneužitím může být velmi krátký.

Našli jste v článku chybu?

Autor zprávičky

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Studoval počítače a média, takže je rozpolcen mezi dva obory. Snaží se dělat obojí, jak nejlépe umí.