Jälle Linux seisab silmitsi uue väljakutsega "Dirty Frag" ilmumisegaka mitmeid haavatavusi tuntud kui Kopeerimise ebaõnnestumine 2. See tõsiste vigade kogum, mis on ametlikult identifitseeritud registrite CVE-2026-43284 ja CVE-2026-43500 all, võimaldab privilegeerimata kohalikul kasutajal saada täielikud administraatori juurdepääsud, kirjutades otse üle operatsioonisüsteemi lehe vahemälus olevad andmed.
Seda mainitakse Oht on osutunud erakordselt mitmekülgseks ja ohtlikukssest teadlasel õnnestus välja töötada toimiv ärakasutamisviisvõimeline kahjustama praktiliselt kõiki praeguseid jaotusi, sundides süsteemiadministraatoreid viivitamatult tegutsema probleemi korral, mis ilmnes juhusliku infolekke tõttu oodatust varem.
Dirty Frag ei ole isoleeritud tõrge, vaid pigem See hõlmab kahte erinevat haavatavust, mis asuvad sõltumatutes alamsüsteemides Linuxi kernelist:
- xfrm-ESP moodul: vastutab IPsec-krüptimistoimingute kiirendamise eest Encapsulated Security Payload protokolli abil,
- RxRPC kontroller: vastutab kaugprotseduurikõnede haldamise eest UDP-ühenduste kaudu.
Kuigi nad tegutsevad erinevates piirkondades ja võeti kasutusele eri aastatel, Mõlemal haavatavusel on sama algne rünnakuvektor mäluhalduse vigaste optimeerimiste tõttu. Sõltuvalt turvakonfiguratsioonist ja igasse distributsiooni laaditud moodulitest Ründaja saab oma privileegide suurendamiseks ja kontrolli haaramiseks ära kasutada üht või teist võimalust. mõjutatud serveri absoluutne väärtus.
Vigased optimeerimised ja mälu manipuleerimine
Nende haavatavuste sisemine mehhanism Sellel on silmatorkav sarnasus hiljutine struktuuriline rike Kopeerimine ebaõnnestusKeskne probleem tekib andmete dekrüpteerimisprotsessi käigus samas mäluruumis, mida tuntakse "kohapealsete" toimingutena, kasutades spetsiaalset failiedastusfunktsiooni.
Liigutades andmeid deskriptorite ja torujuhtmete vahel ilma neid ressursside säästmiseks füüsiliselt kopeerimata, edastab süsteem otsesed viited lehe vahemällu salvestatud üksustele. Kriitiline viga See juhtub kirjutamisnihete tõttu. Selle protsessi käigus tehti arvutused ilma vastavaid ohutuskontrolle rakendamata seda tüüpi otsese viite puhul, mis võimaldab hoolikalt koostatud pahatahtlikul päringul kirjutada süsteemi laaditud faili vahemälus täpselt neli baiti üle.
ohtu See seisneb selles, kuidas tänapäevased operatsioonisüsteemid failide lugemise efektiivsust haldavad.Kuna iga lugemispäring hangib jõudluse kiirendamiseks esmalt teavet RAM-i lehe vahemälust, Selle volatiilse ruumi muutmine põhjustab kerneli poolt võltsitud andmete edastamise tegeliku sisu asemel. turvaliselt kõvakettale salvestatud.
See ärakasutamise meetod kasutab seda arhitektuuri, et muuta kriitilise käivitatava faili vahemällu salvestatud versiooni, millel on superkasutaja õigused, süstides pahatahtlikku koodi otse mällu. Kui see ohustatud tööriist käivitatakse, töötleb süsteem süstitud koodi absoluutsete õigustega, andes kohese juurjuurdepääsu ilma algset füüsilist faili muutmata.
Turvapaiga ärakasutamine ja lekkimine
Selle rünnaku edukaks sooritamiseks on vaja Pahatahtlik tegelane peab sihtmoodulist olenevalt teatud kaitsemehhanismidest mööda minema.Alamsüsteemis esinev haavatavus xfrm-ESP nõuab, et kasutajal oleksid õigused nimeruumide loomiseksSee on toiming, mille sellised distributsioonid nagu Ubuntu vaikimisi rangete AppArmori reeglite abil blokeerivad. Nende kilpide vastu võitlemiseks töötasid teadlased välja kombineeritud ärakasutamise, mis ründab ka RxRPC moodulit, mis on tavaliselt vaikimisi laaditud paljudes süsteemides. See mitmekülgsus on võimaldanud neil kinnitada eskalatsioonirünnaku tõhusust Linuxi distributsioonide uusimate stabiilsete versioonide puhul.
Selle kriisi ohjamine kannatas tõsise operatiivse tagasilöögi all, kui Olulised tehnilised detailid lekkisid enne kavandatud ilmumiskuupäevaAprilli lõpus Avalikele meililistidele saadeti mitu parandust võrgu arendus ilma hoiatuseta selle otsese seose kohta kriitilise privileegide eskaleerimise haavatavusega.
Un Sõltumatu turvauurija analüüsis neid muudatusi. hoidlas Ta tundis ära sarnasuse algse Copy Fail haavatavusega ning suutis välja töötada ja avaldada toimiva ärakasutamise.Ta ei teadnud üldse, et konfidentsiaalsuskeeld kehtis. Õnneks oli Korrigeerivaid kerneli versioone on juba hakatud massiliselt levitama. Mõlema lünga kõrvaldamiseks ja nende süsteemide puhul, mis ei saa veel lõplikke värskendusi rakendada, on tungivalt soovitatav blokeerida esp4, esp6 ja rxrpc moodulite käsitsi laadimine hädaolukorra leevendamise meetmena.
Lõpuks, kui olete huvitatud selle kohta rohkem teada saamast, võite tutvuda üksikasjad järgmisel lingil.