Jos näitä puutteita hyödynnetään, hyökkääjät voivat päästä luvattomasti arkaluontoisiin tietoihin tai aiheuttaa yleensä ongelmia
La Linuxin tietoturva on kärsinyt pahasti viime päivinä ja on kohdannut ennennäkemättömän operatiivisen kriisin Fragnesian löytämisen myötä (CVE-2026-46300), neljäs raportoitu kriittinen haavoittuvuus.
Tunnetaan myös nimellä Kopiointivirhe 3.0 sen löytäneeltä V12-tutkimusryhmältä, tämä Paikallisten etuoikeuksien eskaloitumisongelma paljastaa universaalin hyökkäysvektorin ja erittäin tarkka. Kuten edeltäjänsä, Fragnesia antaa etuoikeudettomalle käyttäjälle absoluuttiset järjestelmänvalvojan oikeudet korvaamalla tietoja suoraan RAM-sivun välimuistiin muuttamatta kiintolevyn fyysisiä tiedostoja. Vaikka sillä on sama hyökkäysvektori kuin Likainen fragmentti xfrm-ESP-alijärjestelmän sisälläSen luonne johtuu täysin erilaisesta loogisesta virheestä, joka on edellyttänyt itsenäisen ja kiireellisen lieventävän korjauspäivityksen suunnittelua.
Fragnesian poikkeuksellisen vaaralliseksi tekee sen kyky suorittaa mielivaltaisia tavukirjoituksia vain luku -tiedostoihin ilman monimutkaisia kilpailuehtojaHaavoittuvuus laukeaa ESP-in-TCP-protokollan kapselointimekanismin kautta, paljastaen, että aiemmin julkaistut korjauspäivitykset olivat riittämättömiä tai paradoksaalisesti loivat olosuhteet tämän uuden haavoittuvuuden vahingossa tapahtuvalle laukaisemiselle 13. toukokuuta 2026 mennessä julkaistuissa ytimissä. Täysin toimivalla, julkisesti saatavilla olevalla käyttökoodilla. nyt saatavilla, Järjestelmänvalvojat kilpailevat aikaa vastaan lukkojen toteuttamisessa väliaikaisia, kun taas suuret jakelut julkaisevat lopulliset korjaukset arkistoissaan.
Fragmenttien unohtaminen ja AES-GCM-kryptografinen injektio
El Fragnesian alkuperä on loogisessa virheessä ytimen verkkopuskurin hallinnan sisällä. keskeinen virhe tapahtuu, koska puskuri (skb) kirjaimellisesti "unohtaa" tuon muistonpalasen Se jaetaan datan yhdistämisprosessin aikana. Kun TCP-socket tekee siirtymän käyttäjätason tilaan (ULP) espintcp sen jälkeen, kun tiedot on jo siirretty tiedostosta vastaanottojonoon, Ydin tekee kohtalokkaan virheen käsittelemällä jonossa olevat tiedostosivut ikään kuin ne olisivat aitoa ESP-salausta. Järjestelmä pyrkii optimoimaan suorituskyvyn ja välttämään tarpeetonta tallennusta soveltamalla AES-GCM-kryptografista algoritmia suoraan sivun välimuistiin käyttämällä XOR-operaatiota. Käsittelemällä huolellisesti alustusvektoria (IV) eli noncea hyökkääjä voi pakottaa järjestelmän tuottamaan tietyn tavun avainvirrasta ja siten korvaamaan minkä tahansa kohdetavun tiedostossa halutulla arvolla.
Hakutaulukot ja suojattujen binäärien muuttaminen
El Hyökkäys alkaa eristämällä prosessi uuteen käyttäjä- ja verkkonimiavaruuteen., missä hän hyökkääjä asentaa ESP-tietoturva-assosiaation siirtotavasta, jolla on tunnettu avain. Seuraavaksi Ohjelma muodostaa 256 merkinnän hakutaulukon, joka yhdistää jokaisen mahdollisen tuloksena olevan tavun kryptografisen avainvirran vastaavalla nonssilla. Hyökkääjä voi käyttää suoraa muistinsiirtoa (liitos), lataa suoritettavan tiedoston sivun välimuistiin kriittinen järjestelmää kohtaan suid-bitin ollessa asetettu, Tyypillisesti /usr/bin/su-apuohjelma. Se toistaa tavu tavulta ja laukaisee vian toistuvasti. Ohjelmisto korvaa alkuperäisen apuohjelman ensimmäiset 192 tavua pienellä suoritettavalla koodilla. (tynkä) sijainnista riippumatta. Kun muutettu komento lopulta suoritetaan, käyttöjärjestelmä ohittaa kiintolevyllä olevan suojatun tiedoston ja suorittaa välimuistista saastuneen version, jolloin käyttöjärjestelmälle myönnetään välittömästi superkäyttäjä- tai root-kuoristunto.
Ympäristörajoitukset ja kriittiset puhdistusprotokollat
Vaikka kyseessä on hyväksikäyttö, sen onnistunut toteutus riippuu tietyistä ympäristöolosuhteista.: kyky luoda etuoikeudettomia käyttäjätunnusavaruuksia. Järjestelmissä, joissa on rajoittavia oletusasetuksia, kuten Ubuntu aktiivisine AppArmor-profiileineen, Hyökkäys estetään alkuvaiheessa, ellei järjestelmänvalvoja ole muokannut parametreja. ytimen osan tämän toiminnon käyttöönottoa varten.
Tämän hyökkäyksen kriittinen piirre on tartunnan väliaikainen pysyvyys. Koska muokattu binääritiedosto pysyy sivun välimuistissa, tartunnan saaneen komennon myöhempi laillinen suorittaminen avaa silti ei-toivottuja pääkäyttäjäistuntoja. Siksi on tärkeää, että tietoturvatiimit tyhjentävät järjestelmän välimuistin välittömästi virtuaalimuistityökaluilla minkä tahansa proof-of-concept-hyökkäyksen jälkeen.
Tuotantopalvelimien uhkan lieventämiseksi virallisten korjauspäivitysten saapumiseen asti tekninen suositus on poistaa esp4-, esp6- ja rxrpc-moduulien lataus kokonaan käytöstä ytimen globaaleissa asetuksissa.
Lopuksi, jos olet kiinnostunut saamaan lisätietoja siitä, voit tutustua yksityiskohtiin Seuraavassa linkissä.