ai-dirtydecrypt-linux-lpe-cve-2026-31635

DirtyDecrypt fĂĽr Linux: PoC zu CVE-2026-31635 zeigt LPE-Risiko

BERLIN / LONDON (IT BOLTWISE) – FĂĽr den Linux-Kernel ist eine neue lokale Eskalationskette in den Fokus gerĂĽckt: DirtyDecrypt (DirtyCBC) kommt als Proof-of-Concept (PoC) fĂĽr CVE-2026-31635 auf den PrĂĽfstand. Der Fehler sitzt in einem Pfad rund um rxgk_decrypt_skb und betrifft fehlenden Copy-on-Write-Schutz, sodass Daten in Kernel-Speicher anderer Prozesse oder privilegierter Page-Cache-Bereiche geschrieben werden können. In […]

dirtydecrypt-poc-linux-kernel-local-privilege-escalation

DirtyDecrypt-PoC: Linux-Kernel droht Local Privilege Escalation

LONDON (IT BOLTWISE) – Ein veröffentlichter PoC zu DirtyDecrypt zeigt, wie ein fehlender Copy-on-Write-Guard im Kernel bei bestimmten Konfigurationen Local Privilege Escalation ermöglichen kann. Betroffen sind unter anderem Linux-Distributionen mit CONFIG_RXGK, in Containern sogar potenziell der Weg aus dem Pod. Zeitgleich wächst der Druck auf Kernel-Teams, die VerfĂĽgbarkeit von NotfallmaĂźnahmen wie einem runtime „Killswitch“ zu […]

2.081 Leser gerade online auf IT BOLTWISE


KI-Jobs