DirtyFrag w kernelach Amazon Linux – luka do eskalacji uprawnień
Amazon Linux ma problem z klasą luk w kernelu (CVE-2026-31431) zwanych DirtyFrag, które dotyczą modułów xfrm_user, esp4, esp6, ipcomp4 i ipcomp6. Jeśli twój system pozwala użytkownikom bez uprawnień na tworzenie socketów lub user namespaces, atakujący mogą dostać się do pamięci kernela i podnieść swoje uprawnienia – warto sprawdzić konfigurację i zainstalować patche.
źródło: [aws/security-bulletin]