TechFlow đưa tin, ngày 8 tháng 5, ông 23pds, Giám đốc An ninh Thông tin cấp cao của SlowMist, đã đăng bài trên nền tảng X cho biết lỗ hổng leo thang đặc quyền mang tên “Dirty Frag” vừa được phát hiện trên hệ điều hành Linux; toàn bộ chi tiết và mã khai thác đã được công bố công khai.
Lỗ hổng này cho phép bất kỳ người dùng cục bộ nào có đặc quyền thấp đều có thể trực tiếp giành quyền root trên gần như mọi bản phân phối Linux phổ biến hiện nay. Đây là một lỗ hổng logic xác định, không yêu cầu điều kiện đua phức tạp để khai thác, tỷ lệ thành công rất cao và không gây sập nhân điều hành (kernel), do đó mức độ nguy hiểm cực kỳ nghiêm trọng. Người dùng Linux được khuyến nghị cập nhật hệ thống ngay lập tức.




