Opet Linux se suočava s novim izazovom pojavom "Dirty Frag"-a.i niz ranjivosti poznato kao Kopiranje neuspješno 2. Ovaj skup vrlo ozbiljnih nedostataka, formalno identificiranih u registrima CVE-2026-43284 i CVE-2026-43500, omogućuje neprivilegiranom lokalnom korisniku dobivanje punog administratorskog pristupa izravnim prepisivanjem podataka u predmemoriji stranica operacijskog sustava.
Spominje se da Prijetnja se pokazala iznimno svestranom i opasnomjer je istraživač uspio razviti funkcionalni iskorištavajući programsposoban ugroziti gotovo sve trenutne distribucije, prisiljavajući administratore sustava da odmah poduzmu mjere suočeni s problemom koji je izašao na vidjelo ranije nego što se očekivalo zbog slučajnog curenja informacija.
Dirty Frag nije izolirani glitch, već Obuhvaća dvije različite ranjivosti koje se nalaze u neovisnim podsustavima Linux kernela:
- Modul xfrm-ESP: odgovoran za ubrzavanje IPsec operacija šifriranja pomoću protokola Encapsulated Security Payload,
- RxRPC kontroler: odgovoran za upravljanje udaljenim pozivima procedura putem UDP veza.
Iako djeluju u različitim područjima i uvedeni su u različitim godinama, Obje ranjivosti dijele isti izvorni vektor napada zbog pogrešnih optimizacija u upravljanju memorijom. Ovisno o sigurnosnoj konfiguraciji i modulima učitanim u svakoj distribuciji, Napadač može iskoristiti jedan ili drugi put kako bi povećao svoje privilegije i preuzeo kontrolu. apsolutni broj pogođenog poslužitelja.
Pogrešne optimizacije i manipulacija memorijom
Unutarnji mehanizmi ovih ranjivosti Dijeli zapanjujuću sličnost s nedavni strukturni kvar Kopiranje nije uspjeloSredišnji problem nastaje tijekom procesa dešifriranja podataka u istom memorijskom prostoru, poznatom kao "in-place" operacije, korištenjem specifične funkcije prijenosa datoteka.
Premještanjem podataka između deskriptora i cjevovoda bez fizičkog kopiranja radi uštede resursa, sustav prosljeđuje izravne reference na stavke pohranjene u predmemoriji stranice. Kritična mana To se događa zbog pomaka u pisanju Tijekom ovog procesa napravljeni su izračuni bez primjene odgovarajućih sigurnosnih provjera za ovu vrstu izravne reference, omogućujući pomno izrađenom zlonamjernom zahtjevu da prepiše točno četiri bajta u predmemoriji bilo koje datoteke učitane u sustav.
Opasnost Leži u načinu na koji moderni operativni sustavi upravljaju učinkovitošću čitanja datotekaBudući da svaki zahtjev za čitanje prvo dohvaća informacije iz predmemorije RAM stranica kako bi se ubrzale performanse, Promjena u ovom nestabilnom prostoru uzrokuje da kernel isporučuje krivotvorene podatke umjesto pravog sadržaja. sigurno pohranjeni na tvrdom disku.
Metoda iskorištavanja koristi ovu arhitekturu za modificiranje predmemorirane verzije kritične izvršne datoteke koja ima privilegije superkorisnika, ubrizgavajući zlonamjerni kod izravno u memoriju. Kada se ovaj kompromitirani alat izvrši, sustav obrađuje ubrizgani kod s apsolutnim privilegijama, dajući trenutni root pristup bez ikakve promjene izvorne fizičke datoteke.
Iskorištavanje i curenje sigurnosne zakrpe
Da bi se ovaj napad uspješno izvršio, Zlonamjerni akter mora zaobići određene obrane ovisno o ciljnom moduluRanjivost prisutna u podsustavu xfrm-ESP zahtijeva da korisnik ima dozvole za stvaranje imenskih prostoraOvo je radnja koju robusne distribucije poput Ubuntua blokiraju prema zadanim postavkama koristeći stroga AppArmor pravila. Međutim, kako bi se suprotstavili tim štitovima, istraživači su razvili kombinirani exploit koji također napada RxRPC modul, koji se obično prema zadanim postavkama učitava na velikom broju sustava. Ova svestranost omogućila im je da potvrde učinkovitost eskalacijskog napada na najnovijim stabilnim verzijama Linux distribucija.
Upravljanje ovom krizom pretrpjelo je ozbiljan operativni zastoj kada je Bitni tehnički detalji procurili su prije planiranog datuma izlaskaKrajem travnja, Nekoliko korektivnih zakrpa poslano je na javne mailing liste razvoj mreže bez upozorenja o njezinoj izravnoj povezanosti s kritičnom ranjivošću eskalacije privilegija.
Un Neovisni istraživač sigurnosti analizirao je ove promjene. u repozitoriju, Prepoznao je sličnost s originalnom ranjivošću Copy Fail te je uspio razviti i objaviti funkcionalnu ranjivost.Nije bio uopće svjestan da je na snazi embargo na povjerljivost. Srećom, Ispravne verzije kernela već su se počele masovno distribuirati Kako bi se riješili oba nedostatka, a za one sustave koji još ne mogu primijeniti konačna ažuriranja, toplo se preporučuje blokiranje ručnog učitavanja modula esp4, esp6 i rxrpc kao mjera ublažavanja u hitnim slučajevima.
Konačno, ako ste zainteresirani saznati više o ovome, možete se obratiti pojedinosti na sljedećem linku.