슬로우미스트는 리눅스 시스템에서 권한 상승 취약점 'Dirty Frag'가 발견됐다고 밝혔다. 상세 정보와 공격 코드도 공개된 상태로, 사용자들에게 즉시 시스템 업그레이드를 권고했다.
8일 PANews에 따르면 슬로우미스트 최고정보보안책임자(CISO) 23pds는 해당 취약점이 로컬의 낮은 권한 사용자도 거의 모든 주요 리눅스 배포판에서 루트 권한을 획득할 수 있게 만든다고 설명했다.
이 취약점은 복잡한 경쟁 조건에 의존하지 않는 결정론적 논리 취약점으로, 성공률이 높고 커널 충돌도 유발하지 않아 위험성이 크다고 슬로우미스트는 덧붙였다.
이번 경고는 보안 취약점 악용 가능성이 커진 상황에서 나온 것이다.
