Introducción

Sistemas afectados


Todas las versiones afectadas por Dirty Frag están afectadas.
 
 

Detección de la vulnerabilidad o mitigación


                  sysctl -n user.max_user_namespaces


0: vulnerable, pero dificil 
1: explotable muy explotable

Si esto esta en Blacklist de Modprobe: esta mitigado:

grep -rnE 'install\s+(esp4|esp6|rxrpc|ipcomp4|ipcomp6)\s+/bin/false' /etc/modprobe.d/ 2>/dev/nul



MITIGACION 

La estrategia de mitigación es equivalente a la de Dirty Frag: evaluar la desactivación de los módulos del Kernel esp4, esp6 y rxrpc.


rmmod esp4 esp6 rxrpc
printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf

Fuentes adicionales

Public PoC released on GitHub