<?xml version="1.0" encoding="UTF-8" standalone="yes" ?>
<!DOCTYPE bugzilla SYSTEM "https://bugzilla.rosa.ru/page.cgi?id=bugzilla.dtd">

<bugzilla version="5.0.4"
          urlbase="https://bugzilla.rosa.ru/"
          
          maintainer="d.postnikov@rosa.ru"
>

    <bug>
          <bug_id>20609</bug_id>
          
          <creation_ts>2026-05-08 13:58:39 +0300</creation_ts>
          <short_desc>[cve 13] [cve 21] kernel: Dirtyfrag</short_desc>
          <delta_ts>2026-05-09 13:00:56 +0300</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>2</classification_id>
          <classification>ROSA-based products</classification>
          <product>ROSA Fresh</product>
          <component>Packages from Main</component>
          <version>All</version>
          <rep_platform>All</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>RESOLVED</bug_status>
          <resolution>FIXED</resolution>
          
          
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>High</priority>
          <bug_severity>critical</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="Mikhail Novosyolov">m.novosyolov</reporter>
          <assigned_to name="ROSA Linux Bugs">bugs</assigned_to>
          <cc>m.arhipov</cc>
    
    <cc>maximov000</cc>
    
    <cc>temap</cc>
          
          <cf_platform>---</cf_platform>
          <cf_security_code></cf_security_code>
          <cf_package></cf_package>
          

      

      

      <flag name="qa_verified"
          id="23274"
          type_id="1"
          status="?"
          setter="m.novosyolov"
    />
    <flag name="secteam_verified"
          id="23276"
          type_id="2"
          status="?"
          setter="m.novosyolov"
    />

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>91619</commentid>
    <comment_count>0</comment_count>
    <who name="Mikhail Novosyolov">m.novosyolov</who>
    <bug_when>2026-05-08 13:58:39 +0300</bug_when>
    <thetext>************* QA ADVISORY *************

Эксплоит: https://github.com/V4bel/dirtyfrag

sudo dnf install gcc glibc-devel git-core

git clone https://github.com/V4bel/dirtyfrag.git

cd dirtyfrag

gcc -O0 -Wall -o exp exp.c -lutil

./exp

До обновления позволяет получить root, после - не позволяет.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>91622</commentid>
    <comment_count>1</comment_count>
    <who name="Mikhail Novosyolov">m.novosyolov</who>
    <bug_when>2026-05-08 14:04:09 +0300</bug_when>
    <thetext>kernel-6.12 6.12.74-9

- Исправлена уязвимость Dirtyfrag
- Исправлена работа на некоторых Mac (Macbook, mac mini), где не запускалась графика
- Добавлена сборка модуля ec_touchpad_toggle (пакет kernel-module-ec_touchpad_toggle-6.12-generic) (https://abf.io/import/ec-touchpad-toggle), модуль собирается, будет позже использоваться

rosa13 x86_64 https://abf.io/build_lists/5580596
rosa13 aarch64 https://abf.io/build_lists/5580646

rosa2021.1 x86_64 https://abf.io/build_lists/5580607
rosa2021.1 aarch64 https://abf.io/build_lists/5580645</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>91655</commentid>
    <comment_count>2</comment_count>
    <who name="Mikhail Novosyolov">m.novosyolov</who>
    <bug_when>2026-05-08 15:52:59 +0300</bug_when>
    <thetext>kernel-6.6 6.6.126-3
- Исправлена уязвимость Dirtyfrag

rosa13 x86_64 https://abf.io/build_lists/5580683
rosa13 aarch64 https://abf.io/build_lists/5580684

rosa2021.1 x86_64 https://abf.io/build_lists/5580690
rosa2021.1 aarch64 https://abf.io/build_lists/5580691</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>91790</commentid>
    <comment_count>3</comment_count>
    <who name="Георгий">maximov000</who>
    <bug_when>2026-05-08 16:41:55 +0300</bug_when>
    <thetext>Проверил ядра  6.6.126-3 и 6.12-74-9 на Маках, на  12-й оси — всё в порядке.
Проблема на маке исправлена, регрессия не найдена.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>91791</commentid>
    <comment_count>4</comment_count>
    <who name="Mikhail Novosyolov">m.novosyolov</who>
    <bug_when>2026-05-08 16:45:02 +0300</bug_when>
    <thetext>На Nvidia+6.12 регрессий не выявлено.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>91792</commentid>
    <comment_count>5</comment_count>
    <who name="Mikhail Novosyolov">m.novosyolov</who>
    <bug_when>2026-05-08 16:45:33 +0300</bug_when>
    <thetext>(In reply to Mikhail Novosyolov from comment #1)
&gt; kernel-6.12 6.12.74-9
&gt; 
&gt; - Исправлена уязвимость Dirtyfrag
&gt; - Исправлена работа на некоторых Mac (Macbook, mac mini), где не запускалась
&gt; графика
&gt; - Добавлена сборка модуля ec_touchpad_toggle (пакет
&gt; kernel-module-ec_touchpad_toggle-6.12-generic)
&gt; (https://abf.io/import/ec-touchpad-toggle), модуль собирается, будет позже
&gt; использоваться
&gt; 
&gt; rosa13 x86_64 https://abf.io/build_lists/5580596
&gt; rosa13 aarch64 https://abf.io/build_lists/5580646
&gt; 
&gt; rosa2021.1 x86_64 https://abf.io/build_lists/5580607
&gt; rosa2021.1 aarch64 https://abf.io/build_lists/5580645

(In reply to Mikhail Novosyolov from comment #2)
&gt; kernel-6.6 6.6.126-3
&gt; - Исправлена уязвимость Dirtyfrag
&gt; 
&gt; rosa13 x86_64 https://abf.io/build_lists/5580683
&gt; rosa13 aarch64 https://abf.io/build_lists/5580684
&gt; 
&gt; rosa2021.1 x86_64 https://abf.io/build_lists/5580690
&gt; rosa2021.1 aarch64 https://abf.io/build_lists/5580691

6.12 и 6.6 опубликованы.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>91793</commentid>
    <comment_count>6</comment_count>
    <who name="Artem Proskurnev">temap</who>
    <bug_when>2026-05-08 16:46:31 +0300</bug_when>
    <thetext>Проверил на своём компьютере с NVidia 6.12 всё хорошо</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>91866</commentid>
    <comment_count>7</comment_count>
    <who name="Mikhail Novosyolov">m.novosyolov</who>
    <bug_when>2026-05-08 17:52:03 +0300</bug_when>
    <thetext>На 6.1.152-3 эксплоит не работает.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>91867</commentid>
    <comment_count>8</comment_count>
    <who name="Dmitry Postnikov">pastordidi</who>
    <bug_when>2026-05-08 18:47:09 +0300</bug_when>
    <thetext>6.6 и 6.12 у меня все норм в виртуалках и на железе.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>91870</commentid>
    <comment_count>9</comment_count>
    <who name="Mikhail Novosyolov">m.novosyolov</who>
    <bug_when>2026-05-08 20:27:18 +0300</bug_when>
    <thetext>kernel-5.15 5.15.193-5
- Исправлена уязвимость Dirtyfrag

В rosa13 ядер 5.15 и 5.10 нет.

rosa2021.1 x86_64 https://abf.io/build_lists/5580800
rosa2021.1 i686 https://abf.io/build_lists/5580802
rosa2021.1 aarch64 https://abf.io/build_lists/5580801</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>91871</commentid>
    <comment_count>10</comment_count>
    <who name="Mikhail Arkhipov">m.arhipov</who>
    <bug_when>2026-05-08 21:29:57 +0300</bug_when>
    <thetext>Бюллетени для 6.12, 6.6, 5.15:
https://abf.rosa.ru/advisories/ROSA-SA-2026-3265
https://abf.rosa.ru/advisories/ROSA-SA-2026-3266
https://abf.rosa.ru/advisories/ROSA-SA-2026-3267</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>91873</commentid>
    <comment_count>11</comment_count>
    <who name="Mikhail Novosyolov">m.novosyolov</who>
    <bug_when>2026-05-08 23:36:36 +0300</bug_when>
    <thetext>kernel-5.10 5.10.244-3
- Исправлена уязвимость Dirtyfrag

rosa2021.1 x86_64 https://abf.rosa.ru/build_lists/5580869
rosa2021.1 aarch64 https://abf.rosa.ru/build_lists/5580870
rosa2021.1 i686 https://abf.rosa.ru/build_lists/5580871</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>91891</commentid>
    <comment_count>12</comment_count>
    <who name="Mikhail Novosyolov">m.novosyolov</who>
    <bug_when>2026-05-09 12:02:36 +0300</bug_when>
    <thetext>(In reply to Mikhail Novosyolov from comment #9)
&gt; kernel-5.15 5.15.193-5
&gt; - Исправлена уязвимость Dirtyfrag
&gt; 
&gt; В rosa13 ядер 5.15 и 5.10 нет.
&gt; 
&gt; rosa2021.1 x86_64 https://abf.io/build_lists/5580800
&gt; rosa2021.1 aarch64 https://abf.io/build_lists/5580801

(In reply to Mikhail Novosyolov from comment #11)
&gt; kernel-5.10 5.10.244-3
&gt; - Исправлена уязвимость Dirtyfrag
&gt; 
&gt; rosa2021.1 x86_64 https://abf.rosa.ru/build_lists/5580869
&gt; rosa2021.1 aarch64 https://abf.rosa.ru/build_lists/5580870

Опубликовано.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>91892</commentid>
    <comment_count>13</comment_count>
    <who name="Mikhail Novosyolov">m.novosyolov</who>
    <bug_when>2026-05-09 13:00:56 +0300</bug_when>
    <thetext>
&gt; kernel-5.15 5.15.193-5
&gt; rosa2021.1 i686 https://abf.io/build_lists/5580802

&gt; kernel-5.10 5.10.244-3
&gt; rosa2021.1 i686 https://abf.rosa.ru/build_lists/5580871

Опубликовано.</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>