ГрязныйДешифратор: публичный PoC для CVE-2026-31635 в Linux

23.05.2026 Опубликовано | Переведено с испанского

Опубликована функциональная proof-of-concept для уязвимости CVE-2026-31635, получившей название DirtyDecrypt. Эта ошибка в ядре Linux позволяет локально повышать привилегии (LPE), что может предоставить атакующему root-доступ. Успешная эксплуатация нарушает целостность операционной системы, раскрывая конфиденциальные данные и позволяя выполнять несанкционированный код. Администраторам следует обратить внимание на эту угрозу.

Визуализация эксплуатации повреждения памяти ядра Linux, терминал атакующего с выполнением PoC DirtyDecrypt, прокрутка команд оболочки, показывающая повышение привилегий от пользователя до root, светящиеся красные индикаторы тревоги на системном мониторе, символы предупреждения о панике ядра, значок замка, разбивающийся на фрагменты, технический стиль иллюстрации, темная киберпанк-эстетика, зеленый матричный дождь из кода на втором экране, материнская плата с выделенными CPU и модулями памяти под атакой, кинематографическое освещение с драматическим контрастом красного и циана, фотореалистичная инженерная визуализация

Технические детали эксплуатации ядра 🛡️

Уязвимость заключается в управлении памятью во время операций шифрования, в частности, во взаимодействии с подсистемой ключей. DirtyDecrypt использует состояние гонки для несанкционированного изменения критических структур данных. PoC демонстрирует, как непривилегированный пользователь может повредить страницы памяти ядра, получив полный контроль над системой. Рекомендуется установить исправления от производителя и ограничить доступ к общим ресурсам для снижения риска.

Ядро ушло в отпуск: DirtyDecrypt открывает дверь 😅

Похоже, ядро Linux решило вздремнуть и забыло закрыть дверь. DirtyDecrypt приходит как тот сосед, который входит без стука и наливает себе кофе. Пока разработчики исправляют этот беспорядок, администраторы задаются вопросом, стоит ли менять замок или вешать табличку «не входить». Хорошо, что хотя бы эксплойт идет с инструкцией, чтобы никто не заблудился на вечеринке.