Ha kihasználják, ezek a hibák lehetővé tehetik a támadók számára, hogy jogosulatlanul hozzáférjenek érzékeny információkhoz, vagy általában problémákat okozhatnak.
La A Linux biztonsága súlyosan sérült az elmúlt napokban, és példátlan működési válsággal néz szembe Fragnesia felfedezésével (CVE-2026-46300), a negyedik jelentett kritikus sebezhetőség.
Más néven Másolási hiba 3.0 a felfedezéséért felelős V12 kutatócsoport által, ez A helyi privilégiumok eszkalációs hibája univerzális támadási vektort fed fel és rendkívül pontos. Elődeihez hasonlóan a Fragnesia lehetővé teszi a nem jogosult felhasználók számára, hogy abszolút rendszergazdai hozzáférést szerezzenek azáltal, hogy közvetlenül a RAM lap gyorsítótárába írják felül az adatokat, anélkül, hogy módosítanák a merevlemezen lévő fizikai fájlokat. Bár ugyanazt a támadási vektort használja, mint a Dirty Frag az xfrm-ESP alrendszeren belülTermészete egy teljesen más logikai hibából fakad, amely egy független és sürgős enyhítő javítás megtervezését tette szükségessé.
Ami Fragnesiát különösen veszélyessé teszi, az az, hogy tetszőleges bájtnyi írás végrehajtásának lehetősége írásvédett fájlokba komplex versenyfeltételek nélkülA sebezhetőséget az ESP-in-TCP protokoll beágyazási mechanizmusa aktiválja, feltárva, hogy a korábban kiadott javítások nem voltak elegendőek, vagy paradox módon megteremtették a feltételeket ahhoz, hogy véletlenül aktiválják ezt az új sebezhetőséget a 2026. május 13-ig kiadott kernelekben. Teljesen működőképes, nyilvánosan elérhető működési kóddal. most elérhető, a A rendszergazdák versenyfutásban vannak az idővel a lezárások bevezetésében ideiglenes, míg a nagyobb disztribúciók telepítik a végleges javításokat a tárolóikba.
Fragment felejtés és AES-GCM kriptográfiai befecskendezés
El Fragnesia eredete egy logikai hibában rejlik a kernel hálózati pufferkezelésén belül. központi hiba keletkezik, mert a puffer (skb) szó szerint "elfelejti" azt az emléktöredéket Az adategyesítési folyamat során megosztásra kerül. Amikor egy TCP socket végzi az átmenetet felhasználói szintű módba (ULP) espintcp miután az adatok már átkerültek egy fájlból a fogadó sorba, A kernel végzetes hibát követ el, amikor a sorban álló fájloldalakat úgy dolgozza fel, mintha azok legitim ESP titkosított szövegek lennének. A teljesítmény optimalizálása és a felesleges tárolás elkerülése érdekében a rendszer az AES-GCM kriptográfiai algoritmust közvetlenül az oldal gyorsítótárára alkalmazza egy helybeni XOR művelettel. Az inicializációs vektor (IV), vagy nonce gondos manipulálásával a támadó arra kényszerítheti a rendszert, hogy egy adott bájtot hozzon létre a kulcsfolyamból, ezáltal felülírva a fájlban lévő bármely célbájtot a pontosan kívánt értékkel.
Keresőtáblák és a védett binárisok módosítása
El A támadás a folyamat elkülönítésével kezdődik egy új felhasználó- és hálózati névtérben., ahol ő A támadó ESP biztonsági asszociációt telepít ismert kulccsal rendelkező szállítási mód. Ezután a A program egy 256 bejegyzésből álló keresőtáblát hoz létre, amely leképezi az összes lehetséges eredményként kapott bájtot. a kriptográfiai kulcsfolyamot a hozzá tartozó nonce-szel. Közvetlen memóriaátvitel (összeillesztés) használatával a támadó betölt egy futtatható fájlt az oldal gyorsítótárába kritikus a rendszerrel szemben a suid bit beállítva, Általában a /usr/bin/su segédprogram. Aprólékosan, bájtonként haladva, és ismételten kiváltva a hibát, A szoftver az eredeti segédprogram első 192 bájtját egy kis futtatható kóddal írja felül. (helyettesítő fájl) pozíciótól független. Amikor a módosított parancsot végül meghívják, az operációs rendszer figyelmen kívül hagyja a merevlemezen található biztonságos fájlt, és a gyorsítótárból végrehajtja a fertőzött verziót, azonnal superuser vagy root shell munkamenetet biztosítva.
Környezetvédelmi korlátozások és kritikus tisztítási protokollok
Annak ellenére, hogy egy kihasználásról van szó, a sikeres végrehajtása egy adott környezeti feltételtől függ.: a nem privilegizált felhasználói névterek létrehozásának lehetősége. Korlátozó alapértelmezett konfigurációjú rendszerekben mint az Ubuntu az aktív AppArmor profiljaival, A támadás kezdeti fázisában blokkolva van, kivéve, ha a rendszergazda módosította a paramétereket. a kernelben a funkció engedélyezéséhez.
Ennek a támadásnak a kritikus aspektusa a fertőzés átmeneti fennmaradása. Mivel a módosított bináris fájl az oldal gyorsítótárában marad, a fertőzött parancs bármely későbbi legitim végrehajtása továbbra is nem kívánt root munkameneteket nyit meg. Ezért fontos, hogy a biztonsági csapatok azonnal töröljék a rendszer gyorsítótárát virtuális memóriaeszközökkel minden koncepcióbizonyító támadás után.
Az éles szervereken a hivatalos javítások megérkezéséig a fenyegetés mérséklése érdekében a technikai ajánlás az esp4, esp6 és rxrpc modulok betöltésének radikális letiltása a kernel globális konfigurációjában.
Végül, ha többet szeretne megtudni róla, tájékozódhat a részletekről A következő linken.