যদি শোষিত হয়, এই ত্রুটিগুলি আক্রমণকারীদের সংবেদনশীল তথ্যে অননুমোদিত অ্যাক্সেস পেতে বা সাধারণত সমস্যা সৃষ্টি করতে পারে
La লিনাক্স নিরাপত্তা মারাত্মকভাবে ক্ষতিগ্রস্ত হয়েছে। সাম্প্রতিক দিনগুলিতে এবং একটি অভূতপূর্ব পরিচালন সংকটের সম্মুখীন হয়েছে ফ্র্যাগনেসিয়া আবিষ্কারের সাথে (CVE-2026-46300), চতুর্থ গুরুতর দুর্বলতা হিসেবে রিপোর্ট করা হয়েছে।
কপি ফেইল ৩.০ নামেও পরিচিত এর আবিষ্কারের জন্য দায়ী V12 গবেষণা দলের দ্বারা, এটি স্থানীয় বিশেষাধিকার বৃদ্ধি ত্রুটি একটি সার্বজনীন আক্রমণ পথ উন্মোচন করে। এবং অত্যন্ত নির্ভুল। এর পূর্বসূরিদের মতো, ফ্র্যাগনেসিয়া একজন অপ্রাধিকারপ্রাপ্ত ব্যবহারকারীকে হার্ড ড্রাইভের ফিজিক্যাল ফাইল পরিবর্তন না করেই সরাসরি র্যাম পেজ ক্যাশে ডেটা ওভাররাইট করার মাধ্যমে সম্পূর্ণ অ্যাডমিনিস্ট্রেটর অ্যাক্সেস পেতে দেয়। যদিও এটির অ্যাটাক ভেক্টর একই রকম xfrm-ESP সাবসিস্টেমের ভিতরে ডার্টি ফ্র্যাগএর প্রকৃতিটি সম্পূর্ণ ভিন্ন একটি যৌক্তিক ত্রুটি থেকে উদ্ভূত, যার জন্য একটি স্বতন্ত্র ও জরুরি প্রশমন ব্যবস্থার নকশা প্রণয়নের প্রয়োজন হয়েছে।
যা ফ্র্যাগনেসিয়াকে অত্যন্ত বিপজ্জনক করে তোলে তা হলো এর জটিল রেস কন্ডিশনের উপর নির্ভর না করে রিড-অনলি ফাইলে যথেচ্ছভাবে বাইট লেখার ক্ষমতাএই দুর্বলতাটি ESP-in-TCP প্রোটোকল এনক্যাপসুলেশন মেকানিজমের মাধ্যমে সক্রিয় হয়, যা থেকে প্রকাশ পায় যে পূর্বে জারি করা প্যাচগুলো অপর্যাপ্ত ছিল অথবা, আশ্চর্যজনকভাবে, ১৩ই মে, ২০২৬ পর্যন্ত প্রকাশিত কার্নেলগুলোতে এই নতুন দুর্বলতাটি দুর্ঘটনাক্রমে সক্রিয় হওয়ার পরিস্থিতি তৈরি করেছিল। সম্পূর্ণ কার্যকরী এবং সর্বজনীনভাবে উপলব্ধ অপারেটিং কোড সহ। এখন উপলব্ধ, সিস্টেম প্রশাসকদের লকডাউন বাস্তবায়নের জন্য সময়ের সাথে পাল্লা দিতে হচ্ছে। প্রধান ডিস্ট্রিবিউশনগুলো তাদের রিপোজিটরিগুলোতে চূড়ান্ত সমাধানগুলো স্থাপন করার আগ পর্যন্ত এটি অস্থায়ী।
ফ্র্যাগমেন্ট ফরগেটিং এবং AES-GCM ক্রিপ্টোগ্রাফিক ইনজেকশন
El ফ্র্যাগনেসিয়ার উৎপত্তির মূলে রয়েছে যুক্তির একটি ত্রুটি। কার্নেলের নেটওয়ার্ক বাফার ব্যবস্থাপনার মধ্যে। কেন্দ্রীয় ত্রুটি ঘটে কারণ বাফার (skb) আক্ষরিক অর্থে স্মৃতির একটি অংশ "ভুলে যায়" ডেটা একত্রীকরণ প্রক্রিয়ার সময় এটি শেয়ার করা হচ্ছে। যখন একটি TCP সকেট রূপান্তর করে ব্যবহারকারী-স্তরের মোডে (ULP) espintcp ডেটা ইতিমধ্যে স্থানান্তরিত হওয়ার পরে একটি ফাইল থেকে রিসিভ কিউতে, কার্নেল কিউতে থাকা ফাইল পেজগুলোকে বৈধ ESP সাইফারটেক্সট হিসেবে প্রসেস করার মারাত্মক ভুল করে। পারফরম্যান্স অপ্টিমাইজ করতে এবং অপ্রয়োজনীয় স্টোরেজ এড়ানোর প্রচেষ্টায়, সিস্টেমটি একটি ইন-প্লেস XOR অপারেশন ব্যবহার করে সরাসরি পেজ ক্যাশে AES-GCM ক্রিপ্টোগ্রাফিক অ্যালগরিদম প্রয়োগ করে। ইনিশিয়ালাইজেশন ভেক্টর (IV), বা ননস, সাবধানে পরিবর্তন করে একজন আক্রমণকারী সিস্টেমকে কীস্ট্রিম থেকে একটি নির্দিষ্ট বাইট তৈরি করতে বাধ্য করতে পারে, যার ফলে ফাইলের যেকোনো টার্গেট বাইটকে তার কাঙ্ক্ষিত সঠিক মান দিয়ে ওভাররাইট করা যায়।
লুকআপ টেবিল এবং সুরক্ষিত বাইনারিগুলির পরিবর্তন
El আক্রমণটি একটি নতুন ব্যবহারকারী এবং নেটওয়ার্ক নেমস্পেসে প্রসেসটিকে বিচ্ছিন্ন করার মাধ্যমে শুরু হয়।, যেখানে তিনি আক্রমণকারী একটি ESP নিরাপত্তা সংযোগ ইনস্টল করে পরিচিত কী সহ পরিবহন মোড। এরপর, প্রোগ্রামটি ২৫৬টি এন্ট্রি সহ একটি লুকআপ টেবিল তৈরি করে যা প্রতিটি সম্ভাব্য ফলাফল বাইটকে ম্যাপ করে। ক্রিপ্টোগ্রাফিক কী স্ট্রিম এবং এর সংশ্লিষ্ট ননস-এর। ডাইরেক্ট মেমোরি ট্রান্সফার (স্প্লাইস) ব্যবহার করে, আক্রমণকারী পেজ ক্যাশে একটি এক্সিকিউটেবল ফাইল লোড করে সিস্টেমের সমালোচক suid বিট সেট করা থাকলে, সাধারণত /usr/bin/su ইউটিলিটি। এটি অত্যন্ত সতর্কতার সাথে বাইট বাইট করে পুনরাবৃত্তি করে এবং বারবার ত্রুটিটি ঘটায়। সফটওয়্যারটি মূল ইউটিলিটির প্রথম ১৯২ বাইটকে একটি ছোট এক্সিকিউটেবল কোড দিয়ে ওভাররাইট করে দেয়। (স্টাব) অবস্থান-নিরপেক্ষ। যখন পরিবর্তিত কমান্ডটি অবশেষে আহ্বান করা হয়, তখন অপারেটিং সিস্টেম হার্ড ড্রাইভে থাকা সুরক্ষিত ফাইলটিকে উপেক্ষা করে এবং ক্যাশে থেকে দূষিত সংস্করণটি কার্যকর করে, যা তাৎক্ষণিকভাবে একটি সুপারইউজার বা রুট শেল সেশন প্রদান করে।
পরিবেশগত বিধিনিষেধ এবং গুরুত্বপূর্ণ পরিচ্ছন্নতা প্রোটোকল
এটি একটি এক্সপ্লয়েট হওয়া সত্ত্বেও, এর সফল প্রয়োগ একটি নির্দিষ্ট পরিবেশগত অবস্থার উপর নির্ভর করে।অপ্রাধিকারপ্রাপ্ত ব্যবহারকারী নেমস্পেস তৈরি করার ক্ষমতা। সীমাবদ্ধ ডিফল্ট কনফিগারেশনযুক্ত সিস্টেমগুলিতে, উবুন্টুর সক্রিয় AppArmor প্রোফাইলগুলোর মতো, প্রশাসক প্যারামিটারগুলো পরিবর্তন না করলে আক্রমণটি প্রাথমিক পর্যায়েই অবরুদ্ধ থাকে। এই ফাংশনটি সক্রিয় করতে কার্নেলের।
এই আক্রমণের একটি গুরুত্বপূর্ণ দিক হলো সংক্রমণের সাময়িক স্থায়িত্ব। যেহেতু পরিবর্তিত বাইনারিটি পেজ ক্যাশে থেকে যায়, তাই সংক্রমিত কমান্ডটির পরবর্তী যেকোনো বৈধ এক্সিকিউশন অনাকাঙ্ক্ষিত রুট সেশন খুলে দেবে। অতএব, যেকোনো প্রুফ-অফ-কনসেপ্ট আক্রমণের পর নিরাপত্তা দলগুলোর জন্য ভার্চুয়াল মেমোরি টুল ব্যবহার করে অবিলম্বে সিস্টেম ক্যাশে পরিষ্কার করা জরুরি।
অফিসিয়াল প্যাচ না আসা পর্যন্ত প্রোডাকশন সার্ভারগুলিতে এই হুমকি প্রশমিত করার জন্য, প্রযুক্তিগত সুপারিশ হলো কার্নেলের গ্লোবাল কনফিগারেশনে esp4, esp6, এবং rxrpc মডিউলগুলির লোডিং সম্পূর্ণরূপে নিষ্ক্রিয় করে দেওয়া।
অবশেষে, আপনি যদি এটি সম্পর্কে আরও জানতে আগ্রহী হন তবে আপনি বিশদ বিবরণের সাথে পরামর্শ করতে পারেন নীচের লিঙ্কে।