Hvis de udnyttes, kan disse fejl give angribere mulighed for at få uautoriseret adgang til følsomme oplysninger eller generelt forårsage problemer
La Linux-sikkerheden er blevet alvorligt påvirket i de seneste dage og står over for en hidtil uset operationel krise med opdagelsen af ​​Fragnesia (CVE-2026-46300), den fjerde kritiske sårbarhed, der er rapporteret.
Også kendt som Kopi fejl 3.0 af V12-forskerholdet, der er ansvarligt for dens opdagelse, dette Fejl i eskalering af lokal privilegier afslører en universel angrebsvektor og ekstremt præcis. Ligesom sine forgængere giver Fragnesia en uprivilegeret bruger mulighed for at få absolut administratoradgang ved at overskrive data direkte i RAM-sidecachen uden at ændre de fysiske filer på harddisken. Selvom den deler den samme angrebsvektor som Dirty Frag inde i xfrm-ESP-undersystemetDens natur stammer fra en helt anden logisk fejl, der har krævet design af en uafhængig og presserende afhjælpningspatch.
Det, der gør Fragnesia usædvanligt farlig, er dens evne til at udføre vilkårlige byte-skrivninger til skrivebeskyttede filer uden at være afhængig af komplekse race conditionsSårbarheden udløses via ESP-in-TCP-protokollens indkapslingsmekanisme, der afslører, at tidligere udstedte patches var utilstrækkelige eller, paradoksalt nok, skabte betingelserne for utilsigtet at udløse denne nye sårbarhed i kerner udgivet frem til 13. maj 2026. Med en fuldt funktionel, offentligt tilgængelig driftskode. nu tilgængelig, den Systemadministratorer står over for et kapløb med tiden for at implementere nedlukninger midlertidig, mens større distributioner implementerer de endelige rettelser til deres arkiver.
Fragmentforglemmelse og AES-GCM kryptografisk injektion
El Fragnesias oprindelse ligger i en logisk fejl i kernens netværksbufferstyring. central fejl opstår fordi bufferen (skb) "glemmer" bogstaveligt talt det fragment af hukommelsen Det deles under datakoalescensprocessen. en TCP-socket foretager overgangen til brugerniveautilstand (ULP) espintcp efter at dataene allerede er blevet overført fra en fil til modtagekøen, Kernen begår den fatale fejl at behandle de køsatte filsider, som om de var legitim ESP-chiffertekst. I et forsøg på at optimere ydeevnen og undgå unødvendig lagring anvender systemet AES-GCM-kryptografialgoritmen direkte på sidecachen ved hjælp af en in-place XOR-operation. Ved omhyggeligt at manipulere initialiseringsvektoren (IV), eller nonce, kan en angriber tvinge systemet til at producere en specifik byte fra nøglestrømmen og derved overskrive enhver målbyte i filen med den nøjagtige ønskede værdi.
Opslagstabeller og ændring af beskyttede binære filer
El Angrebet begynder ved at isolere processen i en ny bruger og et nyt netværksnavnerum., hvor han Angriber installerer en ESP-sikkerhedstilknytning af transportmetode med en kendt nøgle. Dernæst Programmet opbygger en opslagstabel med 256 poster, der kortlægger hver mulig resulterende byte. af den kryptografiske nøglestrøm med dens respektive nonce. Ved hjælp af direkte hukommelsesoverførsel (splejsning) kan angriberen indlæser en eksekverbar fil i sidens cache kritisk over for systemet med suid-bittet sat, Typisk værktøjet /usr/bin/su. Omhyggelig iterering byte for byte og gentagne gange udløsning af fejlen, Softwaren overskriver de første 192 bytes af det originale værktøj med en lille eksekverbar kode. (stub) uafhængig af position. Når den ændrede kommando endelig kaldes, ignorerer operativsystemet den sikre fil på harddisken og udfører den forurenede version fra cachen, hvilket øjeblikkeligt giver en superbruger- eller root shell-session.
Miljørestriktioner og kritiske rengøringsprotokoller
Selvom det er en udnyttelse, afhænger dens succesfulde udførelse af specifikke miljømæssige forhold.muligheden for at oprette ikke-privilegerede brugernavnerum. I systemer med restriktive standardkonfigurationer, ligesom Ubuntu med sine aktive AppArmor-profiler, Angrebet blokeres i sin indledende fase, medmindre administratoren har ændret parametrene af kernen for at aktivere denne funktion.
Et kritisk aspekt ved dette angreb er infektionens midlertidige vedvarende karakter. Fordi den ændrede binære fil forbliver i sidens cache, vil enhver efterfølgende legitim udførelse af den inficerede kommando stadig åbne uønskede root-sessioner. Derfor er det vigtigt for sikkerhedsteams straks at rydde systemcachen ved hjælp af virtuelle hukommelsesværktøjer efter ethvert proof-of-concept-angreb.
For at afbøde truslen på produktionsservere, indtil officielle patches ankommer, er den tekniske anbefaling at deaktivere indlæsningen af ​​esp4-, esp6- og rxrpc-modulerne radikalt i kernens globale konfiguration.
Endelig, hvis du er interesseret i at kunne vide mere om det, kan du konsultere detaljerne I det følgende link.