Ny rettighetseskalering i Linux-kjernen uten tilgjengelig oppdatering

Det er publisert opplysninger om en ny sårbarhet i Linux-kjernen som gir lokal rettighetseskalering. Den ligner CVE-2026-31431, kjent som copy fail, fra uken før, og har fått kallenavnet dirty frag. Den er ennå ikke tildelt CVE-nummer. Det finnes ferdig proof-of-concept-kode, men ingen kjent utnyttelse i det fri. Alle versjoner siden 2017 er berørt, og det foreligger ingen oppdatering. Distribusjonenes og leverandørenes egne sider er stedet å følge for informasjon om tiltak og kommende rettelser.

Hva det betyr for virksomheten

Lokal rettighetseskalering krever at angriperen allerede har en fot innenfor, og det er nettopp derfor den er alvorlig: den gjør en begrenset kompromittering om til full kontroll over serveren. Miljøer der flere brukere eller kunder deler samme kjerne, som containerplattformer og delte utviklingsservere, er særlig utsatt. Når det finnes fungerende utnyttelseskode og ingen oppdatering, må tiltakene i mellomtiden handle om å begrense hvem som i det hele tatt får kjøre kode på maskinen.

Berigo anbefaler

  • Kartlegg hvilke Linux-systemer som lar flere brukere eller arbeidslaster kjøre kode på samme kjerne, og prioriter dem.
  • Følg med på sikkerhetsvarslene fra distribusjonen du bruker, og ha en plan for rask utrulling når rettelsen kommer.
  • Stram inn hvem som har skalltilgang til produksjonsservere, og fjern kontoer som ikke trenger det.
  • Skru opp overvåkingen av uventet rettighetsendring og prosessoppstart på de mest utsatte systemene.

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt