Dirty Frag и другие проблемы в... Заметка

Dirty Frag и другие проблемы в ядрах Amazon Linux

"Идентификатор бюллетеня: 2026-027-AWS Область: AWS Тип контента: Важно (требует внимания) Дата публикации: 2026/05/07 19:45 вечера по тихоокеанскому времени Описание: Amazon знает о классе проблем в ядре Linux, связанных с исходной проблемой (CVE-2026-31431). Эти проблемы, обычно называемые "DirtyFrag", присутствуют в ряде загружаемых модулей, включая xfrm_user/esp4/esp6 и ipcomp4/ipcomp6. На системах, которые разрешают непривилегированным пользователям создавать сокеты напрямую или через CAP_NET_ADMIN, или разрешают создание непривилегированных пространств имен пользователей (пользователь+сеть), злоумышленник может получить доступ к памяти ядра и тем самым повысить свои привилегии. Пожалуйста, обратитесь к статье ниже для получения наиболее актуальной и полной информации, связанной с этим бюллетенем безопасности AWS."