Ako se iskoriste, ovi nedostaci mogu omogućiti napadačima da dobiju neovlašteni pristup osjetljivim informacijama ili općenito uzrokovati probleme
La Sigurnost Linuxa je ozbiljno pogođena posljednjih dana i suočava se s neviđenom operativnom krizom s otkrićem Frannezije (CVE-2026-46300), četvrta prijavljena kritična ranjivost.
Također poznato kao Kopiranje Neuspješno 3.0 od strane istraživačkog tima V12 koji je odgovoran za njegovo otkriće, ovo Greška u lokalnoj eskalaciji privilegija otkriva univerzalni vektor napada i izuzetno tačan. Kao i njegovi prethodnici, Fragnesia omogućava neprivilegovanom korisniku da dobije apsolutni administratorski pristup prepisivanjem podataka direktno u keš RAM stranice, bez mijenjanja fizičkih datoteka na tvrdom disku. Iako dijeli isti vektor napada kao Prljavi fragment unutar xfrm-ESP podsistemaNjegova priroda proizlazi iz potpuno drugačije logičke greške koja je zahtijevala dizajniranje nezavisne i hitne zakrpe za ublažavanje.
Ono što Fragneziju čini izuzetno opasnom je njena... mogućnost izvršavanja proizvoljnog pisanja bajtova u datoteke samo za čitanje bez oslanjanja na složene uslove utrkeRanjivost se aktivira putem mehanizma enkapsulacije protokola ESP-in-TCP, što otkriva da prethodno izdate zakrpe nisu bile dovoljne ili, paradoksalno, stvorile su uslove za slučajno aktiviranje ove nove ranjivosti u jezgrima objavljenim do 13. maja 2026. godine. Sa potpuno funkcionalnim, javno dostupnim operativnim kodom. sada dostupno, Sistem administratori se suočavaju s utrkom s vremenom u implementaciji karantina privremeno dok glavne distribucije ne instaliraju konačne ispravke u svoje repozitorije.
Zaboravljanje fragmenata i AES-GCM kriptografska injekcija
El Porijeklo Frannezije leži u logičkom nedostatku. unutar upravljanja mrežnim baferom kernela. Centralna greška se javlja zbog bafera (skb) doslovno "zaboravlja" taj fragment sjećanja Dijeli se tokom procesa spajanja podataka. Kada TCP socket vrši tranziciju u korisnički način rada (ULP) espintcp nakon što su podaci već preneseni iz datoteke u red čekanja za prijem, Jezgro pravi fatalnu grešku obrađujući stranice datoteka u redu čekanja kao da su legitimni ESP šifrirani tekst. U pokušaju optimizacije performansi i izbjegavanja nepotrebnog skladištenja, sistem primjenjuje AES-GCM kriptografski algoritam direktno na keš stranicu koristeći XOR operaciju na mjestu. Pažljivom manipulacijom vektora inicijalizacije (IV), ili nonce-a, napadač može prisiliti sistem da generiše određeni bajt iz ključnog toka, čime prepisuje bilo koji ciljni bajt u datoteci tačno željenom vrijednošću.
Lookup tabele i izmjena zaštićenih binarnih datoteka
El Napad počinje izolacijom procesa u novom korisničkom i mrežnom imenskom prostoru., gdje je on Napadač instalira ESP sigurnosnu asocijaciju transportnog načina sa poznatim ključem. Zatim, Program gradi tabelu pretraživanja od 256 unosa koja mapira svaki mogući rezultirajući bajt. kriptografskog ključnog toka s njegovim odgovarajućim jednokratnim brojem. Koristeći direktan prijenos memorije (splice), napadač učitava izvršnu datoteku u keš memoriju stranice kritičan prema sistemu sa postavljenim suid bitom, Tipično uslužni program /usr/bin/su. Pažljivo ponavljanje bajta po bajtu i ponovljeno pokretanje greške, Softver prepisuje prvih 192 bajta originalnog uslužnog programa malim izvršnim kodom. (stub) nezavisno od pozicije. Kada se izmijenjena komanda konačno pozove, operativni sistem ignoriše sigurnu datoteku na tvrdom disku i izvršava kontaminiranu verziju iz keša, odmah odobravajući sesiju superkorisnika ili root shell-a.
Ograničenja zaštite okoliša i kritični protokoli čišćenja
Uprkos tome što je riječ o iskorištavanju, njegovo uspješno izvršenje zavisi od specifičnih uslova okoline.: mogućnost kreiranja imenskih prostora za neprivilegovane korisnike. U sistemima sa restriktivnim podrazumevanim konfiguracijama, kao Ubuntu sa svojim aktivnim AppArmor profilima, Napad je blokiran u svojoj početnoj fazi, osim ako administrator nije izmijenio parametre. kernela da bi se omogućila ova funkcija.
Kritični aspekt ovog napada je privremena perzistencija infekcije. Budući da izmijenjena binarna datoteka ostaje u kešu stranica, svako naknadno legitimno izvršavanje zaražene naredbe i dalje će otvarati neželjene root sesije. Stoga je važno da sigurnosni timovi odmah očiste keš sistem pomoću alata za virtuelnu memoriju nakon bilo kakvog napada radi dokaza koncepta.
Kako bi se ublažila prijetnja na produkcijskim serverima dok ne stignu službene zakrpe, tehnička preporuka je radikalno onemogućavanje učitavanja modula esp4, esp6 i rxrpc u globalnoj konfiguraciji kernela.
Konačno, ako ste zainteresovani da saznate više o tome, možete pogledati detalje Na sledećem linku.