Dirty Frag: novi Copy Fail 2 koji utiče na cijeli Linux

Ključne točke:
  • Dirty Frag obuhvata dvije ranjivosti (CVE-2026-43284 i CVE-2026-43500) u podsistemima xfrm-ESP i RxRPC Linux kernela.
  • Kao i kod Copy Faila, greška omogućava prepisivanje četiri bajta u kešu stranice zbog pogrešne optimizacije u operacijama.
  • Neprivilegovani napadač može ubrizgati zlonamjerni kod u zaštićene binarne datoteke direktno u RAM memoriju kako bi dobio pristup superkorisnika.
  • Postoji funkcionalni exploit koji zaobilazi zaštite poput AppArmora i utiče na distribucije.
  • Detalji o zakrpi su procurili unaprijed; rješenje zahtijeva ažuriranje na najnovije verzije kernela ili onemogućavanje pogođenih modula.

ranjivost

Opet Linux se suočava s novim izazovom pojavom "Dirty Frag"-a.i niz ranjivosti poznato kao Neuspješno kopiranje 2. Ovaj skup visokoozbiljnih nedostataka, formalno identifikovanih u registrima CVE-2026-43284 i CVE-2026-43500, omogućava neprivilegovanom lokalnom korisniku da dobije puni administratorski pristup direktnim prepisivanjem podataka u keš memoriji stranica operativnog sistema.

To se spominje Prijetnja se pokazala izuzetno svestranom i opasnomjer je istraživač uspio razviti funkcionalni exploitsposoban da ugrozi gotovo sve trenutne distribucije, prisiljavajući sistem administratore da odmah preduzmu mjere suočeni s problemom koji je izašao na vidjelo ranije nego što se očekivalo zbog slučajnog curenja informacija.

Dirty Frag nije izolirani problem, već Obuhvata dvije različite ranjivosti koje se nalaze u nezavisnim podsistemima Linux kernela:

  • Modul xfrm-ESP: odgovoran za ubrzavanje IPsec operacija šifriranja korištenjem protokola Encapsulated Security Payload,
  • RxRPC kontroler: odgovoran za upravljanje udaljenim pozivima procedura preko UDP konekcija.

Iako djeluju u različitim područjima i uvedeni su u različitim godinama, Obje ranjivosti dijele isti izvorni vektor napada zbog pogrešnih optimizacija u upravljanju memorijom. U zavisnosti od sigurnosne konfiguracije i modula učitanih u svakoj distribuciji, Napadač može iskoristiti jedan ili drugi put kako bi povećao svoje privilegije i preuzeo kontrolu. apsolutni broj pogođenog servera.

Pogrešne optimizacije i manipulacija memorijom

Unutrašnji mehanizmi ovih ranjivosti Dijeli zapanjujuću sličnost sa nedavni strukturni kvar Kopiranje nije uspjeloCentralni problem nastaje tokom procesa dešifriranja podataka u istom memorijskom prostoru, poznatom kao "in-place" operacije, korištenjem specifične funkcije prijenosa datoteka.

Premještanjem podataka između deskriptora i cjevovoda bez fizičkog kopiranja radi uštede resursa, sistem prosljeđuje direktne reference na stavke pohranjene u kešu stranica. Kritična mana To se dešava zbog pomjeranja pisanja Tokom ovog procesa, izvršeni su proračuni bez primjene odgovarajućih sigurnosnih provjera za ovu vrstu direktne reference, omogućavajući pažljivo izrađenom zlonamjernom zahtjevu da prepiše tačno četiri bajta u kešu bilo koje datoteke učitane u sistem.

kopiranje nije uspjelo
Vezani članak:
Neuspješno kopiranje: Ranjivost Linuxa koja omogućava root pristup putem keširanja stranice

Opasnost To leži u načinu na koji moderni operativni sistemi upravljaju efikasnošću čitanja datotekaBudući da svaki zahtjev za čitanje prvo preuzima informacije iz keš memorije RAM stranica kako bi se ubrzale performanse, Promjena u ovom nestabilnom prostoru uzrokuje da kernel isporučuje lažne podatke umjesto pravog sadržaja. sigurno pohranjeni na tvrdom disku.

Metoda iskorištavanja koristi ovu arhitekturu za modificiranje keširane verzije kritične izvršne datoteke koja ima privilegije superkorisnika, ubrizgavajući zlonamjerni kod direktno u memoriju. Kada se ovaj kompromitovani alat izvrši, sistem obrađuje ubrizgani kod s apsolutnim privilegijama, dajući trenutni root pristup bez ikakve promjene originalne fizičke datoteke.

Iskorištavanje i curenje sigurnosne zakrpe

Da bi uspješno izvršili ovaj napad, Zlonamjerni akter mora zaobići određene odbrane ovisno o ciljnom moduluRanjivost prisutna u podsistemu xfrm-ESP zahtijeva da korisnik ima dozvole za kreiranje imenskih prostoraOvo je radnja koju robusne distribucije poput Ubuntua blokiraju po defaultu koristeći stroga AppArmor pravila. Međutim, kako bi se suprotstavili ovim štitovima, istraživači su razvili kombinovani exploit koji također napada RxRPC modul, koji se obično učitava po defaultu na velikom broju sistema. Ova svestranost im je omogućila da potvrde efikasnost eskalacionog napada na najnovijim stabilnim verzijama Linux distribucija.

Upravljanje ovom krizom pretrpjelo je ozbiljan operativni zastoj kada je Bitni tehnički detalji procurili su prije planiranog datuma izlaskaKrajem aprila, Nekoliko korektivnih zakrpa poslano je na javne mailing liste razvoj mreže bez upozorenja o njenoj direktnoj vezi sa kritičnom ranjivošću koja dovodi do eskalacije privilegija.

Un Nezavisni istraživač sigurnosti analizirao je ove promjene. u repozitoriju, Prepoznao je sličnost s originalnom ranjivošću Copy Fail i uspio je razviti i objaviti funkcionalnu ranjivost.Nije bio uopće svjestan da je na snazi ​​​​embargo na povjerljivost. Srećom, Korektivne verzije kernela su već počele masovno da se distribuiraju Da bi se riješili oba nedostatka, a za one sisteme koji još ne mogu primijeniti konačna ažuriranja, toplo se preporučuje blokiranje ručnog učitavanja modula esp4, esp6 i rxrpc kao mjera ublažavanja u hitnim slučajevima.

Konačno, ako ste zainteresirani da saznate više o ovome, možete se konsultovati detalje na sljedećem linku.


Dodaj kao preferirani izvor