Uudelleen Linux kohtaa uuden haasteen "Dirty Frag" -nimisen sovelluksen myötä.useita haavoittuvuuksia myös tunnetaan nimellä Kopiointivirhe 2. Tämä joukko vakavia haavoittuvuuksia, jotka virallisesti tunnistettiin rekistereillä CVE-2026-43284 ja CVE-2026-43500, mahdollistaa etuoikeudettoman paikallisen käyttäjän saada täydet järjestelmänvalvojan oikeudet korvaamalla suoraan tietoja käyttöjärjestelmän sivuvälimuistissa.
Mainitaan se Uhka on osoittautunut poikkeuksellisen monipuoliseksi ja vaaralliseksikoska tutkija onnistui kehittämään toimivan menetelmänkykenevä vaarantamaan käytännössä kaikki nykyiset jakelut, pakottaen järjestelmänvalvojat ryhtymään välittömiin toimiin ongelman edessä, joka tuli esiin odotettua aikaisemmin vahingossa tapahtuneen tietovuodon vuoksi.
Dirty Frag ei ole yksittäinen häiriö, vaan pikemminkin Se kattaa kaksi erillistä haavoittuvuutta, jotka sijaitsevat toisistaan riippumattomissa alijärjestelmissä Linux-ytimestä:
- xfrm-ESP-moduuli: vastaa IPsec-salaustoimintojen kiihdyttämisestä Encapsulated Security Payload -protokollan avulla,
- RxRPC-ohjain: vastaa etäproseduurikutsujen hallinnasta UDP-yhteyksien kautta.
Vaikka ne toimivat eri alueilla ja ne otettiin käyttöön eri vuosina, Molemmilla haavoittuvuuksilla on sama hyökkäysvektori muistinhallinnan virheellisten optimointien vuoksi. Riippuen suojauskokoonpanosta ja kuhunkin jakeluun ladatuista moduuleista, Hyökkääjä voi hyödyntää jompaakumpaa keinoa laajentaakseen etuoikeuksiaan ja ottaakseen hallinnan kyseisen palvelimen absoluuttinen arvo.
Virheelliset optimoinnit ja muistin manipulointi
Näiden haavoittuvuuksien sisäiset mekanismit Sillä on huomattava yhtäläisyys viimeaikainen rakenteellinen vika Kopiointi epäonnistuiKeskeinen ongelma syntyy datan salauksen purkuprosessissa samassa muistitilassa, joka tunnetaan nimellä "paikallaan" tapahtuva operaatio, tietyn tiedostonsiirtofunktion avulla.
Siirtämällä tietoja deskriptorien ja putkistojen välillä ilman fyysistä kopiointia resurssien säästämiseksi järjestelmä välittää suorat viittaukset sivun välimuistiin tallennettuihin kohteisiin. Kriittinen heikkous Tämä johtuu kirjoitusvirheistä Tämän prosessin aikana tehtiin laskelmia tekemättä asianmukaisia turvatarkastuksia tämän tyyppiselle suoralle viittaukselle, jolloin huolellisesti laadittu haitallinen pyyntö voi korvata täsmälleen neljä tavua minkä tahansa järjestelmään ladatun tiedoston välimuistissa.
Vaara Se on siinä, miten nykyaikaiset käyttöjärjestelmät hallitsevat tiedostojen lukemisen tehokkuutta.Koska jokainen lukupyyntö hakee ensin tiedot RAM-sivun välimuistista suorituskyvyn nopeuttamiseksi, Tämän haihtuvan tilan muutos saa ytimen toimittamaan väärennettyä dataa todellisen sisällön sijaan. tallennettu turvallisesti kiintolevylle.
Hyödyntämismenetelmä hyödyntää tätä arkkitehtuuria muokatakseen kriittisen suoritettavan tiedoston välimuistissa olevaa versiota, jolla on pääkäyttäjän oikeudet, ja syöttääkseen haitallista koodia suoraan muistiin. Kun tämä vaarantunut työkalu suoritetaan, järjestelmä käsittelee syötetyn koodin absoluuttisilla oikeuksilla, myöntäen välittömät pääkäyttäjän oikeudet muuttamatta koskaan alkuperäistä fyysistä tiedostoa.
Tietoturvakorjauksen hyväksikäyttö ja vuoto
Jotta tämä hyökkäys voitaisiin toteuttaa onnistuneesti, Haitallisen toimijan on ohitettava tietyt puolustusmekanismit kohdemoduulista riippuen.Alijärjestelmässä oleva haavoittuvuus xfrm-ESP edellyttää, että käyttäjällä on oikeudet luoda nimiavaruuksiaTämä on toiminto, jonka Ubuntun kaltaiset jakelut estävät oletuksena tiukkojen AppArmor-sääntöjen avulla. Näiden suojausten torjumiseksi tutkijat ovat kuitenkin kehittäneet yhdistetyn hyökkäyksen, joka hyökkää myös RxRPC-moduulia vastaan, joka on tyypillisesti ladattu oletuksena moniin järjestelmiin. Tämä monipuolisuus on mahdollistanut eskalointihyökkäyksen tehokkuuden vahvistamisen Linux-jakelujen uusimmissa vakaissa versioissa.
Tämän kriisin hallinta kärsi vakavan operatiivisen takaiskun, kun Olennaisia teknisiä tietoja vuoti ennen suunniteltua julkaisupäivääHuhtikuun lopussa Useita korjauspäivityksiä lähetettiin julkisille postituslistoille verkon kehitystä ilman varoitusta sen suorasta yhteydestä kriittiseen käyttöoikeuksien laajentumishaavoittuvuuteen.
Un Riippumaton tietoturvatutkija analysoi näitä muutoksia. arkistossa Hän tunnisti samankaltaisuuden alkuperäisen Copy Fail -haavoittuvuuden kanssa ja onnistui kehittämään ja julkaisemaan toimivan hyökkäysratkaisun.Hän ei ollut lainkaan tietoinen voimassa olevasta salassapitokielloista. Onneksi... Korjaavia ytimen versioita on jo alettu levittää massatuotantona. Molempien puutteiden korjaamiseksi ja niille järjestelmille, jotka eivät vielä voi asentaa lopullisia päivityksiä, on erittäin suositeltavaa estää esp4-, esp6- ja rxrpc-moduulien manuaalinen lataus hätätilanteiden lieventämistoimenpiteenä.
Lopuksi, jos olet kiinnostunut oppimaan lisää tästä, voit tutustua yksityiskohdat seuraavassa linkissä.