Новый уязвимый механизм локального повышения привилегий (LPE) в ядре Linux (Dirty Frag) — патча пока нет, есть ли временное решение?

Прохожу курс “от 0 до Linux админа” на сайте yodo.im и столкнулся с проблемой: уязвимость в ядре Linux, известная как Dirty Frag, для которой еще нет патча. Есть информация о временных решениях, но хотелось бы понять, насколько они надежны и безопасны в долгосрочной перспективе. Есть ли у кого опыт работы с этим эксплойтом и стоит ли ожидать официального патча в ближайшее время? Благодарю за любую информацию и советы!

Привет, ребята!

Короче, читал я про этот новый уязвимый механизм локального повышения привилегий в ядре Linux, который зовется Dirty Frag. Штука крайне интересная, но, как вы, наверное, в курсе, патч пока не выпустили, и защититься от этого бага не так просто.

Решил я затестить несколько временных решений, о которых на форумах ребята писали. Но, увы и ах, ничего не получилось. Вот что конкретно я пробовал:

  1. Отключение модуля. Попробовал отключить определенные модули в ядре, которые могут быть связаны с этой уязвимостью. Заходил в конфиги, редактировал. В общем, полный фейл. Ядро просто не загружается без этих модулей, и все.

  2. Настройка SELinux. Пробовал задействовать SELinux, настройки поменял, но, видимо, не хватает у меня скиллов — система просто перестала запускаться. Уверен, что что-то не так настроил, но я уже устал это ковырять.

  3. Файрвол. Думал, что если запустить файрвол и минимизировать внешние подключения, то хоть как-то уберегаю. Вроде бы и лучше стало, но не полностью. Как подскочит загрузка, так прямо мороз по коже. Нет полной уверенности, что это поможет.

В итоге, все эти попытки, к сожалению, не сработали.

Но не всё так мрачно! Я наткнулся на курсы на Yodo, где разбор всяких уязвимостей, как защита и всё такое. Если кто-то из вас тоже парится по этому поводу, рекомендую заценить. Курсы реально прикольные и могут помочь разобраться, как лучше защита реализовать.

Так что, если у вас есть какие-то рабочие фишки или советы — делитесь, я буду рад!