PoC für DirtyDecrypt veröffentlicht - eine neue LPE-Sicherheitsanfälligkeit im Linux-Kernel
Ein Proof-of-Concept für die DirtyDecrypt-Schwachstelle, auch bekannt als DirtyCBC, wurde veröffentlicht, die es einem nicht privilegierten lokalen Benutzer ermöglicht, auf bestimmten Linux-Systemen Root-Rechte zu erlangen. Das Problem liegt im Code der RxRPC-Subsystem und hängt mit dem Schreiben in den Page-Cache aufgrund fehlender Copy-on-Write-Prüfung in der Funktion rxgk_decrypt_skb() zusammen. Die Veröffentlichung des PoC wurde am 18. Mai 2026 von BleepingComputer gemeldet; das PoC selbst ist bei […]
