bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: CVE-2026-31431

pokaż wszystkie
czwartek, 20 sierpnia 2026

DirtyFrag w kernelach Amazon Linux – luka do eskalacji uprawnień

Amazon Linux ma problem z klasą luk w kernelu (CVE-2026-31431) zwanych DirtyFrag, które dotyczą modułów xfrm_user, esp4, esp6, ipcomp4 i ipcomp6. Jeśli twój system pozwala użytkownikom bez uprawnień na tworzenie socketów lub user namespaces, atakujący mogą dostać się do pamięci kernela i podnieść swoje uprawnienia – warto sprawdzić konfigurację i zainstalować patche.

źródło: [aws/security-bulletin]