Wie man die neue Kernellücke DirtyFrag abwehrt

Moin,

ja, schon wieder eine Lücke im kernel die Rootrechte gibt.. wird grade ein Volkssport so etwas zu finden 🙂

Wie man die neue Kernellücke DirtyFrag abwehrt

Ihr wehrt das ab, indem Ihr diese 4 Kernel-Module blacklistet:

Legt als Root eine Datei an : „/etc/modprobe.d/lockdown-esp.conf

Schreibt das hier rein:

install esp4 /bin/true
install esp6 /bin/true
install rxrpc /bin/true
install afs /bin/true

Eigentlich braucht man nur die ersten drei, aber afs konnte ich noch nie leiden 😉 Scherz beiseite, afs ist ein Modul für das Andrew File System und das pullt rxrpc rein, deswegen einfach mit listen.

dann führt Ihr „rmmod esp4;rmmod esp6;rmmod rxrpc;rmmod afs“ aus und wartet auf Kernel 7.04, der fixt das Problem.

In der zwischenzeit gehen alle VPNs nicht, die IPSEC brauchen, aber Wireguard und diverse andere VPNs (via ssh z.b.) brauchen IPSec nicht und laufen weiter. Seid flexibel 😉

 

Linux am Dienstag – Programm für den 24.2.2026

Diesmal bei Linux am Dienstag … Böse Falle im Kernel 6.18 mit dem Firewall Connectiontracker !

Linux am Dienstag – Programm für den 24.2.2026

u.a. im Programm am 24.2.2026, ab 19:00 Uhr:

  • Linux – Kernelupdate – Firewall macht Server bockig (Marius)
  • Linux – AIStreamer für Carola (Marius)
  • Sicherheit – hardcodierte Zugangsdaten bei DELL
  • Sicherheit – RTL Gruppe soll gehackt worden sein
  • Sicherheit – FortiNet mit KI infiltriert (Kein Exploit im Spiel)
  • Sicherheit – DDOS Angriff auf die Deutsche Bahn
  • Datenschutz – Datenabfluß bei PayPal Kunden

und andere IT-Newsbeiträge aus aller Welt. Wie jede Woche per Videokonferenz auf https://meet.cloud-foo.de/linux

Hinweis: Die bisherigen Vorträge findet man unter https://linux-am-dienstag.de/archiv/ .

Linux am Dienstag – Programm für den 9.12.2025

Diesmal bei Linux am Dienstag … diesmal geht es um USB Kameras die nicht an Eurem PC hängen. Matthias hat da mal was vorbereitet und führt Euch auch durch den Abend.

Linux am Dienstag – Programm für den 9.12.2025

u.a. im Programm am 9.12.2025, ab 19:00 Uhr:

  • Linux – Motion – Remote-USB-Cam und mehr (Matthias)
  • Internet – Cloudflare legt Internet schon wieder lahm
  • Linux – 6.18 neuer LTS Kernel
  • Datacenter – Proxmox jetzt mit Zentraler Steueranwendung
  • Sicherheit – NPM Wurm wieder da – schon 400.000 Zugangsdaten erbeutet
  • Sicherheit – KDE Connect mit dicker Lücke

und andere IT-Newsbeiträge aus aller Welt. Wie jede Woche per Videokonferenz auf

Hinweis: Die bisherigen Vorträge findet man unter https://linux-am-dienstag.de/archiv/ .