Znovu Linux čelí nové výzvě s nástupem „Dirty Frag“také řadu zranitelností známé jako Selhání kopírování 2. Tato sada vysoce závažných chyb, formálně identifikovaných v registrech CVE-2026-43284 a CVE-2026-43500, umožňuje neoprávněnému lokálnímu uživateli získat plný administrátorský přístup přímým přepsáním dat v mezipaměti stránek operačního systému.
Je to zmíněno Hrozba se ukázala být mimořádně všestranná a nebezpečnáprotože se výzkumníkovi podařilo vyvinout funkční exploitschopný ohrozit prakticky všechny současné distribuce, což nutilo správce systému okamžitě jednat tváří v tvář problému, který vyšel najevo dříve, než se očekávalo, v důsledku náhodného úniku informací.
Dirty Frag není ojedinělý závada, ale spíše Zahrnuje dvě odlišné zranitelnosti, které se nacházejí v nezávislých subsystémech. linuxového jádra:
- Modul xfrm-ESP: zodpovědný za urychlení šifrovacích operací IPsec pomocí protokolu Encapsulated Security Payload,
- Řadič RxRPC: zodpovědný za správu vzdálených volání procedur přes UDP připojení.
Přestože působí v různých oblastech a byly zavedeny v různých letech, Obě zranitelnosti sdílejí stejný původní vektor útoku kvůli chybným optimalizacím ve správě paměti. V závislosti na konfiguraci zabezpečení a modulech načtených v každé distribuci, Útočník může využít jednu nebo druhou cestu k eskalaci svých oprávnění a převzetí kontroly absolutní hodnota postiženého serveru.
Chybné optimalizace a manipulace s pamětí
Vnitřní mechanismy těchto zranitelností Sdílí nápadnou podobnost s nedávné strukturální selhání Kopírování selhaloÚstřední problém vzniká během procesu dešifrování dat ve stejném paměťovém prostoru, známého jako operace „na místě“, a to pomocí specifické funkce přenosu souborů.
Přesouváním dat mezi deskriptory a kanály bez jejich fyzického kopírování, čímž se šetří zdroje, systém předává přímé odkazy na položky uložené v mezipaměti stránek. Kritická chyba K tomu dochází kvůli posunům v psaní Během tohoto procesu byly provedeny výpočty bez provedení příslušných bezpečnostních kontrol pro tento typ přímého odkazu, což umožňuje pečlivě vytvořenému škodlivému požadavku přepsat přesně čtyři bajty v mezipaměti jakéhokoli souboru načteného do systému.
Nebezpečí Spočívá v tom, jak moderní operační systémy řídí efektivitu čtení souborůProtože jakýkoli požadavek na čtení nejprve načte informace z mezipaměti stránek RAM, aby se urychlil výkon, Změna v tomto nestálém prostoru způsobí, že jádro doručuje padělaná data místo skutečného obsahu. bezpečně uloženy na pevném disku.
Metoda zneužití využívá tuto architekturu k úpravě verze kritického spustitelného souboru s oprávněními superuživatele v mezipaměti a vstřikuje škodlivý kód přímo do paměti. Po spuštění tohoto kompromitovaného nástroje systém zpracuje vložený kód s absolutními oprávněními a poskytne okamžitý root přístup, aniž by musel změnit původní fyzický soubor.
Zneužití a únik bezpečnostní záplaty
Aby byl tento útok úspěšně proveden, Zlomyslný aktér musí obejít určité obranné mechanismy v závislosti na cílovém modulu.Zranitelnost přítomná v subsystému xfrm-ESP vyžaduje, aby měl uživatel oprávnění k vytváření jmenných prostorů.Tuto akci robustní distribuce jako Ubuntu ve výchozím nastavení blokují pomocí přísných pravidel AppArmor. Aby však vědci těmto štítům čelili, vyvinuli kombinovaný exploit, který také útočí na modul RxRPC, který je obvykle ve výchozím nastavení načten na velkém počtu systémů. Tato všestrannost jim umožnila potvrdit účinnost eskalačního útoku na nejnovější stabilní verze linuxových distribucí.
Řešení této krize utrpělo vážný provozní neúspěch, když Před plánovaným datem vydání unikly zásadní technické detailyNa konci dubna Několik opravných záplat bylo rozesláno na veřejné e-mailové seznamy. vývoj sítě bez varování o jejím přímém vztahu ke kritické zranitelnosti umožňující eskalaci oprávnění.
Un Nezávislý bezpečnostní výzkumník analyzoval tyto změny. v úložišti, Rozpoznal podobnost s původní zranitelností Copy Fail a podařilo se mu vyvinout a publikovat funkční exploit.Vůbec netušil, že je na něj uvaleno embargo na mlčenlivost. Naštěstí Opravné verze jádra se již začaly hromadně distribuovat. Aby se vyřešily obě mezery a pro systémy, které zatím nemohou použít finální aktualizace, důrazně se doporučuje zablokovat ruční načítání modulů esp4, esp6 a rxrpc jako nouzové opatření pro zmírnění následků.
Nakonec, pokud se chcete o tomto tématu dozvědět více, můžete se podívat na podrobnosti v následujícím odkazu.