De op privacy gerichte Linux-distro Tails heeft een noodpatch uitgebracht om het Dirty Frag-lek te verhelpen. Tails 7.7.3 updatet de Linux-kernel naar versie 6.12.86, die niet vatbaar is voor het lek. Hackers kunnen door de kwetsbaarheid rootrechten op veel Linux-systemen krijgen.
Dit nieuws in het kort
- Dirty Frag is een nieuwe kwetsbaarheid in de kernel van Linux die vorige week werd ontdekt.
- Omdat de kwetsbaarheid in de kernel zit, treft hij praktisch iedere distro.
- De distro Tails focust op privacy en brengt vaak snel patches uit bij beveiligingsproblemen.
De ontwikkelaars van Tails schrijven dat aanvallers Dirty Frag kunnen gebruiken in combinatie met kwetsbaarheden in andere applicaties om gebruikers te deanonimiseren. Het Tails-team heeft vooralsnog geen signalen ontvangen dat hackers de kwetsbaarheid ook daadwerkelijk misbruiken. De patch updatet verder ook de Tor Browser, die gebruikers anoniem het internet laat gebruiken, en de e-mailclient Thunderbird.
Securityonderzoeker V4bel ontdekte het Dirty Frag-lek vorige week. Twee bugs in de kernel van Linux veroorzaakten de kwetsbaarheid: CVE-2026-43284 en CVE-2026-43500. De kwetsbaarheid maakt het mogelijk om met één commando rootrechten op een systeem te krijgen. Omdat de bugs in de kernel van Linux zitten, is bijna iedere distro vatbaar voor Dirty Frag.
Tails is een Linux-distro die speciaal is ontwikkeld om de privacy van gebruikers te beschermen. De ontwikkelaars zijn vaak snel met het oplossen van ernstige kwetsbaarheden via noodpatches. Vorige week patchte het Tails-team het Copy Fail-lek, dat veel lijkt op Dirty Frag. Begin mei bracht Tails een noodpatch uit voor kwetsbaarheden in de Tor Browser.
/i/2008171304.webp?f=imagenormal)