ai-linux-pedit-cow-root-cache-poisoning

Linux „pedit COW“: Kernel-Paket-Editing führt zu Root per Cache-Poisoning

LONDON (IT BOLTWISE) – Ein Kernel-Fehler im Traffic-Control-Subsystem (CVE-2026-46331, „pedit COW“) erlaubt lokalen Angreifern ohne Privilegien Root-Zugriff, indem sie die gemeinsam genutzte Page-Cache-Kopie eines setuid-Binaries manipulieren. Der funktionierende Proof-of-Concept wurde innerhalb eines Tages nach der CVE-Zuweisung öffentlich. Besonders kritisch ist die Kombination aus ladbarem act_pedit und offenen unprivilegierten User-Namespaces, die in vielen Test- und Container-Umgebungen […]

ai-dirtydecrypt-linux-lpe-cve-2026-31635

DirtyDecrypt für Linux: PoC zu CVE-2026-31635 zeigt LPE-Risiko

BERLIN / LONDON (IT BOLTWISE) – Für den Linux-Kernel ist eine neue lokale Eskalationskette in den Fokus gerückt: DirtyDecrypt (DirtyCBC) kommt als Proof-of-Concept (PoC) für CVE-2026-31635 auf den Prüfstand. Der Fehler sitzt in einem Pfad rund um rxgk_decrypt_skb und betrifft fehlenden Copy-on-Write-Schutz, sodass Daten in Kernel-Speicher anderer Prozesse oder privilegierter Page-Cache-Bereiche geschrieben werden können. In […]

dirtydecrypt-cve-2026-31635-linux-poe-lpe-poC

DirtyDecrypt (CVE-2026-31635): PoC für Linux-LPE nach Kernel-Patch

LONDON (IT BOLTWISE) – Für die Linux-Sicherheitslücke CVE-2026-31635 ist ein öffentliches PoC-Exploit-Programm erschienen. Die Schwachstelle DirtyDecrypt (DirtyCBC) zielt auf eine fehlende Copy-on-Write-Absicherung im Kernel-Pfad und kann lokale Rechteausweitung ermöglichen. Gleichzeitig zeigen weitere aktuelle LPE-Varianten, dass sich mehrere verwandte Fehlerbilder innerhalb kurzer Zeit häufen. Entwickler und Distributionen rüsten deshalb mit schnelleren Notfallmechanismen und beschleunigten Fix-Repositories. Dass […]

cve-2026-46300-fragnesia-root-linux-page-cache

CVE-2026-46300 „Fragnesia“: Linux-Kernel eskaliert lokal auf Root via Page-Cache-Korruption

LONDON (IT BOLTWISE) – Eine neue Linux-Kernel-Schwachstelle mit der Bezeichnung „Fragnesia“ ermöglicht laut Berichten einem unprivilegierten lokalen Angreifer den Zugriff auf Root-Rechte. Der Angriffsweg nutzt dabei eine Logikfalle im XFRM ESP-in-TCP-Unterpfad und missbraucht die Page-Cache-Verarbeitung für schreibbare Byte-Korruptionen. Für Betreiber wird damit vor allem der Patch- und Härtungszeitplan zur entscheidenden Stellschraube, weil der Exploit bestehende […]

fragnesia-ki-audits-dritte-linux-root-luecke

Fragnesia: KI-gestützte Audits decken dritte lokale Root-Lücke im Linux-Kernel auf

Schließlich ist wichtig, den Blick über Linux hinaus zu richten: Die Dynamik betrifft die gesamte Open-Source-Welt, in der Codepfade häufig durch viele Augen überprüfbar sind, aber gleichzeitig auch KI-basierte Reverse-Engineering- und Analysefähigkeiten schneller zu verwertbaren Ergebnissen führen können. Für proprietäre Softwareentwickler gilt diese Lektion ebenfalls, denn wenn KI effizienter Binary-Code analysiert, müssen „Repair“- und Hardening-Prozesse […]

ai-linux-kernel-security

Neue Sicherheitslücke in Linux-Kernel ermöglicht Root-Zugriff

LONDON (IT BOLTWISE) – Eine neue Sicherheitslücke im Linux-Kernel, bekannt als Fragnesia, ermöglicht es Angreifern, Root-Zugriff zu erlangen. Diese Schwachstelle, die als CVE-2026-46300 verfolgt wird, nutzt eine Logikschwäche im XFRM ESP-in-TCP-Subsystem aus. Sicherheitsforscher raten dringend zur Installation der bereitgestellten Patches, um das Risiko einer Ausnutzung zu minimieren. In der Welt der Cybersicherheit ist die Entdeckung […]

1.840 Leser gerade online auf IT BOLTWISE


KI-Jobs