Pubblicato PoC per DirtyDecrypt — una nuova vulnerabilità LPE nel kernel Linux
Pubblicato un proof-of-concept per la vulnerabilità DirtyDecrypt, nota anche come DirtyCBC, che consente a un utente locale non privilegiato di ottenere diritti di root su alcuni sistemi Linux. Il problema si trova nel codice rxgk del sottosistema RxRPC ed è legato alla scrittura nella cache di pagina a causa della mancanza di verifica copy-on-write nella funzione rxgk_decrypt_skb(). La pubblicazione del PoC è stata riportata il 18 maggio 2026 dalla testata BleepingComputer; il PoC stesso è stato caricato in […]
