Bug 20609

Summary: [cve 13] [cve 21] kernel: Dirtyfrag
Product: [ROSA-based products] ROSA Fresh Reporter: Mikhail Novosyolov <m.novosyolov>
Component: Packages from MainAssignee: ROSA Linux Bugs <bugs>
Status: RESOLVED FIXED    
Severity: critical CC: m.arhipov, maximov000, temap
Priority: High Flags: m.novosyolov: qa_verified?
m.novosyolov: secteam_verified?
Version: All   
Target Milestone: ---   
Hardware: All   
OS: Linux   
Whiteboard:
Platform: --- ROSA Vulnerability identifier:
RPM Package: Upstream:

Description Mikhail Novosyolov 2026-05-08 13:58:39 MSK
************* QA ADVISORY *************

Эксплоит: https://github.com/V4bel/dirtyfrag

sudo dnf install gcc glibc-devel git-core

git clone https://github.com/V4bel/dirtyfrag.git

cd dirtyfrag

gcc -O0 -Wall -o exp exp.c -lutil

./exp

До обновления позволяет получить root, после - не позволяет.
Comment 1 Mikhail Novosyolov 2026-05-08 14:04:09 MSK
kernel-6.12 6.12.74-9

- Исправлена уязвимость Dirtyfrag
- Исправлена работа на некоторых Mac (Macbook, mac mini), где не запускалась графика
- Добавлена сборка модуля ec_touchpad_toggle (пакет kernel-module-ec_touchpad_toggle-6.12-generic) (https://abf.io/import/ec-touchpad-toggle), модуль собирается, будет позже использоваться

rosa13 x86_64 https://abf.io/build_lists/5580596
rosa13 aarch64 https://abf.io/build_lists/5580646

rosa2021.1 x86_64 https://abf.io/build_lists/5580607
rosa2021.1 aarch64 https://abf.io/build_lists/5580645
Comment 2 Mikhail Novosyolov 2026-05-08 15:52:59 MSK
kernel-6.6 6.6.126-3
- Исправлена уязвимость Dirtyfrag

rosa13 x86_64 https://abf.io/build_lists/5580683
rosa13 aarch64 https://abf.io/build_lists/5580684

rosa2021.1 x86_64 https://abf.io/build_lists/5580690
rosa2021.1 aarch64 https://abf.io/build_lists/5580691
Comment 3 Георгий 2026-05-08 16:41:55 MSK
Проверил ядра  6.6.126-3 и 6.12-74-9 на Маках, на  12-й оси — всё в порядке.
Проблема на маке исправлена, регрессия не найдена.
Comment 4 Mikhail Novosyolov 2026-05-08 16:45:02 MSK
На Nvidia+6.12 регрессий не выявлено.
Comment 5 Mikhail Novosyolov 2026-05-08 16:45:33 MSK
(In reply to Mikhail Novosyolov from comment #1)
> kernel-6.12 6.12.74-9
> 
> - Исправлена уязвимость Dirtyfrag
> - Исправлена работа на некоторых Mac (Macbook, mac mini), где не запускалась
> графика
> - Добавлена сборка модуля ec_touchpad_toggle (пакет
> kernel-module-ec_touchpad_toggle-6.12-generic)
> (https://abf.io/import/ec-touchpad-toggle), модуль собирается, будет позже
> использоваться
> 
> rosa13 x86_64 https://abf.io/build_lists/5580596
> rosa13 aarch64 https://abf.io/build_lists/5580646
> 
> rosa2021.1 x86_64 https://abf.io/build_lists/5580607
> rosa2021.1 aarch64 https://abf.io/build_lists/5580645

(In reply to Mikhail Novosyolov from comment #2)
> kernel-6.6 6.6.126-3
> - Исправлена уязвимость Dirtyfrag
> 
> rosa13 x86_64 https://abf.io/build_lists/5580683
> rosa13 aarch64 https://abf.io/build_lists/5580684
> 
> rosa2021.1 x86_64 https://abf.io/build_lists/5580690
> rosa2021.1 aarch64 https://abf.io/build_lists/5580691

6.12 и 6.6 опубликованы.
Comment 6 Artem Proskurnev 2026-05-08 16:46:31 MSK
Проверил на своём компьютере с NVidia 6.12 всё хорошо
Comment 7 Mikhail Novosyolov 2026-05-08 17:52:03 MSK
На 6.1.152-3 эксплоит не работает.
Comment 8 Dmitry Postnikov 2026-05-08 18:47:09 MSK
6.6 и 6.12 у меня все норм в виртуалках и на железе.
Comment 9 Mikhail Novosyolov 2026-05-08 20:27:18 MSK
kernel-5.15 5.15.193-5
- Исправлена уязвимость Dirtyfrag

В rosa13 ядер 5.15 и 5.10 нет.

rosa2021.1 x86_64 https://abf.io/build_lists/5580800
rosa2021.1 i686 https://abf.io/build_lists/5580802
rosa2021.1 aarch64 https://abf.io/build_lists/5580801
Comment 11 Mikhail Novosyolov 2026-05-08 23:36:36 MSK
kernel-5.10 5.10.244-3
- Исправлена уязвимость Dirtyfrag

rosa2021.1 x86_64 https://abf.rosa.ru/build_lists/5580869
rosa2021.1 aarch64 https://abf.rosa.ru/build_lists/5580870
rosa2021.1 i686 https://abf.rosa.ru/build_lists/5580871
Comment 12 Mikhail Novosyolov 2026-05-09 12:02:36 MSK
(In reply to Mikhail Novosyolov from comment #9)
> kernel-5.15 5.15.193-5
> - Исправлена уязвимость Dirtyfrag
> 
> В rosa13 ядер 5.15 и 5.10 нет.
> 
> rosa2021.1 x86_64 https://abf.io/build_lists/5580800
> rosa2021.1 aarch64 https://abf.io/build_lists/5580801

(In reply to Mikhail Novosyolov from comment #11)
> kernel-5.10 5.10.244-3
> - Исправлена уязвимость Dirtyfrag
> 
> rosa2021.1 x86_64 https://abf.rosa.ru/build_lists/5580869
> rosa2021.1 aarch64 https://abf.rosa.ru/build_lists/5580870

Опубликовано.
Comment 13 Mikhail Novosyolov 2026-05-09 13:00:56 MSK
> kernel-5.15 5.15.193-5
> rosa2021.1 i686 https://abf.io/build_lists/5580802

> kernel-5.10 5.10.244-3
> rosa2021.1 i686 https://abf.rosa.ru/build_lists/5580871

Опубликовано.