Dirty Frag: το νέο Copy Fail 2 που επηρεάζει όλο το Linux

Βασικά σημεία:
  • Το Dirty Frag περιλαμβάνει δύο ευπάθειες (CVE-2026-43284 και CVE-2026-43500) στα υποσυστήματα xfrm-ESP και RxRPC του πυρήνα του Linux.
  • Όπως και με την αποτυχία αντιγραφής, το ελάττωμα επιτρέπει την αντικατάσταση τεσσάρων byte στην προσωρινή μνήμη σελίδας λόγω ελαττωματικής βελτιστοποίησης στις λειτουργίες.
  • Ένας μη προνομιούχος εισβολέας μπορεί να εισάγει κακόβουλο κώδικα σε προστατευμένα δυαδικά αρχεία απευθείας στη μνήμη RAM για να αποκτήσει πρόσβαση υπερχρήστη.
  • Υπάρχει ένα λειτουργικό exploit που παρακάμπτει προστασίες όπως το AppArmor και επηρεάζει τις διανομές.
  • Οι λεπτομέρειες της ενημέρωσης κώδικα διέρρευσαν εκ των προτέρων. Η λύση απαιτεί ενημέρωση στις πιο πρόσφατες εκδόσεις πυρήνα ή απενεργοποίηση των επηρεαζόμενων ενοτήτων.

ευπάθεια

Πάλι Το Linux αντιμετωπίζει μια νέα πρόκληση με την εμφάνιση του "Dirty Frag"επίσης μια σειρά από τρωτά σημεία γνωστό ως Αποτυχία Αντιγραφής 2. Αυτό το σύνολο ελαττωμάτων υψηλής σοβαρότητας, που έχουν επίσημα αναγνωριστεί στα μητρώα CVE-2026-43284 και CVE-2026-43500, επιτρέπει σε έναν μη προνομιούχο τοπικό χρήστη να αποκτήσει πλήρη πρόσβαση διαχειριστή αντικαθιστώντας απευθείας δεδομένα στην προσωρινή μνήμη σελίδων του λειτουργικού συστήματος.

Αναφέρεται ότι Η απειλή έχει αποδειχθεί εξαιρετικά ευέλικτη και επικίνδυνηεπειδή ένας ερευνητής κατάφερε να αναπτύξει ένα λειτουργικό exploitικανό να θέσει σε κίνδυνο σχεδόν όλες τις τρέχουσες διανομές, αναγκάζοντας τους διαχειριστές συστημάτων να αναλάβουν άμεση δράση απέναντι σε ένα πρόβλημα που ήρθε στο φως νωρίτερα από το αναμενόμενο λόγω τυχαίας διαρροής πληροφοριών.

Το Dirty Frag δεν είναι ένα μεμονωμένο σφάλμα, αλλά μάλλον Περιλαμβάνει δύο ξεχωριστές ευπάθειες που βρίσκονται σε ανεξάρτητα υποσυστήματα. του πυρήνα του Linux:

  • Η ενότητα xfrm-ESP: υπεύθυνη για την επιτάχυνση των λειτουργιών κρυπτογράφησης IPsec χρησιμοποιώντας το πρωτόκολλο Encapsulated Security Payload,
  • Ο ελεγκτής RxRPC: υπεύθυνος για τη διαχείριση κλήσεων απομακρυσμένων διαδικασιών μέσω συνδέσεων UDP.

Παρόλο που λειτουργούν σε διαφορετικές περιοχές και εισήχθησαν σε διαφορετικά έτη, Και τα δύο τρωτά σημεία μοιράζονται το ίδιο διάνυσμα επίθεσης προέλευσης λόγω ελαττωματικών βελτιστοποιήσεων στη διαχείριση μνήμης. Ανάλογα με τη διαμόρφωση ασφαλείας και τις ενότητες που φορτώνονται σε κάθε διανομή, Ένας εισβολέας μπορεί να εκμεταλλευτεί τη μία ή την άλλη οδό για να κλιμακώσει τα προνόμιά του και να αναλάβει τον έλεγχο. απόλυτη τιμή του επηρεαζόμενου διακομιστή.

Λανθασμένες βελτιστοποιήσεις και χειρισμός μνήμης

Οι εσωτερικοί μηχανισμοί αυτών των τρωτών σημείων Μοιράζεται μια εντυπωσιακή ομοιότητα με η πρόσφατη δομική αποτυχία Αποτυχία αντιγραφήςΤο κεντρικό πρόβλημα προκύπτει κατά τη διάρκεια της διαδικασίας αποκρυπτογράφησης δεδομένων στον ίδιο χώρο μνήμης, γνωστή ως «επιτόπιες» λειτουργίες, μέσω της χρήσης μιας συγκεκριμένης συνάρτησης μεταφοράς αρχείων.

Μετακινώντας δεδομένα μεταξύ περιγραφέων και αγωγών χωρίς να τα αντιγράφει φυσικά για εξοικονόμηση πόρων, το σύστημα μεταβιβάζει άμεσες αναφορές σε στοιχεία που είναι αποθηκευμένα στην προσωρινή μνήμη σελίδας. Το κρίσιμο ελάττωμα Αυτό συμβαίνει λόγω των μετατοπίσεων γραφής Κατά τη διάρκεια αυτής της διαδικασίας, έγιναν υπολογισμοί χωρίς να εφαρμοστούν οι κατάλληλοι έλεγχοι ασφαλείας για αυτόν τον τύπο άμεσης αναφοράς, επιτρέποντας σε ένα σχολαστικά σχεδιασμένο κακόβουλο αίτημα να αντικαταστήσει ακριβώς τέσσερα byte στην προσωρινή μνήμη οποιουδήποτε αρχείου φορτώνεται στο σύστημα.

αποτυχία αντιγραφής
σχετικό άρθρο:
Αποτυχία αντιγραφής: Η ευπάθεια Linux που παρέχει πρόσβαση root μέσω της προσωρινής αποθήκευσης σελίδων

Ο κίνδυνος Βρίσκεται στον τρόπο με τον οποίο τα σύγχρονα λειτουργικά συστήματα διαχειρίζονται την αποτελεσματικότητα της ανάγνωσης αρχείων.Δεδομένου ότι κάθε αίτημα ανάγνωσης ανακτά πρώτα πληροφορίες από την προσωρινή μνήμη σελίδας RAM για να επιταχύνει την απόδοση, Μια αλλαγή σε αυτόν τον ασταθή χώρο αναγκάζει τον πυρήνα να παρέχει πλαστά δεδομένα αντί για το πραγματικό περιεχόμενο. αποθηκευμένα με ασφάλεια στον σκληρό δίσκο.

Η μέθοδος exploit αξιοποιεί αυτήν την αρχιτεκτονική για να τροποποιήσει την προσωρινά αποθηκευμένη έκδοση ενός κρίσιμου εκτελέσιμου αρχείου που έχει δικαιώματα superuser, εισάγοντας κακόβουλο κώδικα απευθείας στη μνήμη. Όταν εκτελείται αυτό το παραβιασμένο εργαλείο, το σύστημα επεξεργάζεται τον εγχυμένο κώδικα με απόλυτα δικαιώματα, παρέχοντας άμεση πρόσβαση root χωρίς ποτέ να τροποποιήσει το αρχικό φυσικό αρχείο.

Εκμετάλλευση και διαρροή της ενημέρωσης ασφαλείας

Για να εκτελεστεί με επιτυχία αυτή η επίθεση, το Ένας κακόβουλος δράστης πρέπει να παρακάμψει ορισμένες άμυνες ανάλογα με τη στοχευμένη ενότηταΗ ευπάθεια που υπάρχει στο υποσύστημα Το xfrm-ESP απαιτεί ο χρήστης να έχει δικαιώματα για τη δημιουργία χώρων ονομάτωνΑυτή είναι μια ενέργεια που ισχυρές διανομές όπως το Ubuntu μπλοκάρουν από προεπιλογή χρησιμοποιώντας αυστηρούς κανόνες AppArmor. Ωστόσο, για να αντιμετωπίσουν αυτές τις ασπίδες, οι ερευνητές ανέπτυξαν ένα συνδυασμένο exploit που επιτίθεται επίσης στη μονάδα RxRPC, η οποία συνήθως φορτώνεται από προεπιλογή σε έναν τεράστιο αριθμό συστημάτων. Αυτή η ευελιξία τους επέτρεψε να επιβεβαιώσουν την αποτελεσματικότητα της επίθεσης κλιμάκωσης στις πιο πρόσφατες σταθερές εκδόσεις των διανομών Linux.

Η διαχείριση αυτής της κρίσης υπέστη σοβαρό επιχειρησιακό πλήγμα όταν η Βασικές τεχνικές λεπτομέρειες διέρρευσαν πριν από την προγραμματισμένη ημερομηνία κυκλοφορίαςΣτα τέλη Απριλίου, Αρκετές διορθωτικές ενημερώσεις κώδικα στάλθηκαν σε δημόσιες λίστες αλληλογραφίας ανάπτυξη δικτύου χωρίς προειδοποίηση σχετικά με την άμεση σχέση της με μια κρίσιμη ευπάθεια κλιμάκωσης δικαιωμάτων.

Un Ένας ανεξάρτητος ερευνητής ασφαλείας ανέλυσε αυτές τις αλλαγές. στο αποθετήριο, Αναγνώρισε την ομοιότητα με την αρχική ευπάθεια Copy Fail και κατάφερε να αναπτύξει και να δημοσιεύσει ένα λειτουργικό exploit.Δεν γνώριζε καθόλου ότι ίσχυε απαγόρευση εμπιστευτικότητας. Ευτυχώς, το Οι διορθωτικές εκδόσεις πυρήνα έχουν ήδη αρχίσει να διανέμονται μαζικά. Για την αντιμετώπιση και των δύο κενών, και για εκείνα τα συστήματα που δεν μπορούν ακόμη να εφαρμόσουν τις τελικές ενημερώσεις, συνιστάται ανεπιφύλακτα να αποκλείσετε τη χειροκίνητη φόρτωση των μονάδων esp4, esp6 και rxrpc ως μέτρο μετριασμού έκτακτης ανάγκης.

Τέλος, αν ενδιαφέρεστε να μάθετε περισσότερα σχετικά με αυτό, μπορείτε να συμβουλευτείτε την λεπτομέρειες στον παρακάτω σύνδεσμο.