Updated Fedora 43 today, 7.0.4 kernel version should have DirtyFrag and CopyFail fixes.

$ uname -a
7.0.4-100.fc43.x86_64

#Fedora #CopyFail #DirtyFrag

Come funzionano le vulnerabilità di #PrivilegeEscalation #Linux basate su corruzione della Cache? (#CopyFail, #DirtyFrag, #DirtyPipe)

https://youtu.be/1rbvUpTI_OY

CopyFail, DirtyFrag e DirtyPipe: anatomia di un BUG di corruzione della cache.

YouTube
so, TIL there is 'sysctl -w kernel.modules_disabled=1' #linux #copyfail #dirtyfrag

Copy Fail Linux Privilege

Copy Fail is a Linux kernel privilege escalation flaw. Learn who may be affected, why it matters, and how to update safely.

https://beitmenotyou.online/copy-fail-linux-privilege/

Copy Fail 2: la nuova falla Linux riaccende l’allarme sicurezza dopo “Copy Fail”
#linux #CopyFail #dirtyfrag
Dopo Copy Fail emerge "Copy Fail 2", una nuova vulnerabilità del kernel Linux che potrebbe consentire escalation di privilegi root su numerose distribuzioni moderne.

https://www.marcosbox.com/2026/05/09/copy-fail-2-vulnerabilita-linux/

@sicurezza

Copy Fail 2: la nuova falla Linux riaccende l’allarme sicurezza dopo "Copy Fail" - Marco's Box

Dopo Copy Fail emerge "Copy Fail 2", una nuova vulnerabilità del kernel Linux che potrebbe consentire escalation di privilegi root su numerose distribuzioni moderne.

Marco's Box
Just wondering - if #Mythos is so powerful, how did we end up with #DirtyFrag right after #CopyFail? Wouldn’t it be obvious to look for similar bugs right after CopyFail was patched?

Habis #CopyFail terbitlah #DirtyFrag

  • CVE-2026-43284
  • CVE-2026-43500

Belum coba sih poc-nya, tapi sepertinya simpel juga.

https://github.com/V4bel/dirtyfrag/blob/master/README.md

#linux #cve #infosec

dirtyfrag/README.md at master · V4bel/dirtyfrag

Contribute to V4bel/dirtyfrag development by creating an account on GitHub.

GitHub
News-Rückblick: Was war los in Linuxland?

Wir machten Urlaub – Linux machte weiter. Deshalb hier ein Überblick über einige Ereignisse in der Linuxwelt der letzten zwei Wochen.

LinuxNews.de
Is it possible to use #CopyFail or #DirtyFrag to unlock my own old Android which upstream doesn't provide official unlock, and attempt to backup DRM or unlock bootloader and co, to install custom ROM?

Alors il paraît que j'ai un certain écho au niveau cybersec et tout le tintouin alors on va y aller

Vous avez #Linux ? Ok alors en moins de deux semaines une vulnérabilité a fragilisé le bousin. Le nom de l'exploit ? #CopyFail, qui a utilisé une faille vieille de 9 ans pour se permettre de se mettre Root sur votre machine, et d'y faire ce qu'il veut avec les privilèges qui vont avec. Et tous les risques associés évidemment, inutile de les citer ça ferait une chiée de "ouais on avait deviné". Car ouais les utilisateur•ices de Linux vous être bizarrement plus sensibilisé•es à la sécurité informatique.

Quoi d'autre ? Bah l' #ANTS en roue libre. Rien de neuf.