Linux „pedit COW“: Kernel-Paket-Editing führt zu Root per Cache-Poisoning
LONDON (IT BOLTWISE) – Ein Kernel-Fehler im Traffic-Control-Subsystem (CVE-2026-46331, „pedit COW“) erlaubt lokalen Angreifern ohne Privilegien Root-Zugriff, indem sie die gemeinsam genutzte Page-Cache-Kopie eines setuid-Binaries manipulieren. Der funktionierende Proof-of-Concept wurde innerhalb eines Tages nach der CVE-Zuweisung öffentlich. Besonders kritisch ist die Kombination aus ladbarem act_pedit und offenen unprivilegierten User-Namespaces, die in vielen Test- und Container-Umgebungen […]
DirtyDecrypt für Linux: PoC zu CVE-2026-31635 zeigt LPE-Risiko
BERLIN / LONDON (IT BOLTWISE) – Für den Linux-Kernel ist eine neue lokale Eskalationskette in den Fokus gerückt: DirtyDecrypt (DirtyCBC) kommt als Proof-of-Concept (PoC) für CVE-2026-31635 auf den Prüfstand. Der Fehler sitzt in einem Pfad rund um rxgk_decrypt_skb und betrifft fehlenden Copy-on-Write-Schutz, sodass Daten in Kernel-Speicher anderer Prozesse oder privilegierter Page-Cache-Bereiche geschrieben werden können. In […]
DirtyDecrypt (CVE-2026-31635): PoC für Linux-LPE nach Kernel-Patch
LONDON (IT BOLTWISE) – Für die Linux-Sicherheitslücke CVE-2026-31635 ist ein öffentliches PoC-Exploit-Programm erschienen. Die Schwachstelle DirtyDecrypt (DirtyCBC) zielt auf eine fehlende Copy-on-Write-Absicherung im Kernel-Pfad und kann lokale Rechteausweitung ermöglichen. Gleichzeitig zeigen weitere aktuelle LPE-Varianten, dass sich mehrere verwandte Fehlerbilder innerhalb kurzer Zeit häufen. Entwickler und Distributionen rüsten deshalb mit schnelleren Notfallmechanismen und beschleunigten Fix-Repositories. Dass […]
CVE-2026-46300 „Fragnesia“: Linux-Kernel eskaliert lokal auf Root via Page-Cache-Korruption
LONDON (IT BOLTWISE) – Eine neue Linux-Kernel-Schwachstelle mit der Bezeichnung „Fragnesia“ ermöglicht laut Berichten einem unprivilegierten lokalen Angreifer den Zugriff auf Root-Rechte. Der Angriffsweg nutzt dabei eine Logikfalle im XFRM ESP-in-TCP-Unterpfad und missbraucht die Page-Cache-Verarbeitung für schreibbare Byte-Korruptionen. Für Betreiber wird damit vor allem der Patch- und Härtungszeitplan zur entscheidenden Stellschraube, weil der Exploit bestehende […]
Fragnesia: KI-gestützte Audits decken dritte lokale Root-Lücke im Linux-Kernel auf
Schließlich ist wichtig, den Blick über Linux hinaus zu richten: Die Dynamik betrifft die gesamte Open-Source-Welt, in der Codepfade häufig durch viele Augen überprüfbar sind, aber gleichzeitig auch KI-basierte Reverse-Engineering- und Analysefähigkeiten schneller zu verwertbaren Ergebnissen führen können. Für proprietäre Softwareentwickler gilt diese Lektion ebenfalls, denn wenn KI effizienter Binary-Code analysiert, müssen „Repair“- und Hardening-Prozesse […]
Neue Sicherheitslücke in Linux-Kernel ermöglicht Root-Zugriff
LONDON (IT BOLTWISE) – Eine neue Sicherheitslücke im Linux-Kernel, bekannt als Fragnesia, ermöglicht es Angreifern, Root-Zugriff zu erlangen. Diese Schwachstelle, die als CVE-2026-46300 verfolgt wird, nutzt eine Logikschwäche im XFRM ESP-in-TCP-Subsystem aus. Sicherheitsforscher raten dringend zur Installation der bereitgestellten Patches, um das Risiko einer Ausnutzung zu minimieren. In der Welt der Cybersicherheit ist die Entdeckung […]







#Sophos