Dirty Frag: az új Copy Fail 2, ami az egész Linuxot érinti

Főbb pontok:
  • A Dirty Frag két sebezhetőséget (CVE-2026-43284 és CVE-2026-43500) foglal magában a Linux kernel xfrm-ESP és RxRPC alrendszereiben.
  • A Copy Failhez hasonlóan a hiba lehetővé teszi négy bájt felülírását az oldal gyorsítótárában a műveletek hibás optimalizálása miatt.
  • Egy privilégium nélküli támadó rosszindulatú kódot juttathat a védett bináris fájlokba közvetlenül a RAM-ba, hogy superuser hozzáférést szerezzen.
  • Létezik egy működő biztonsági rés, amely megkerüli az olyan védelmeket, mint az AppArmor, és hatással van a disztribúciókra.
  • A javítás részletei idő előtt kiszivárogtak; a megoldáshoz frissíteni kell a legújabb kernel verziókra, vagy le kell tiltani az érintett modulokat.

sebezhetőség

Újra A Linux új kihívással néz szembe a "Dirty Frag" megjelenésével.számos sebezhetőség is másolási hiba 2 néven ismert. Ez a súlyos hibákból álló halmaz, melyeket hivatalosan a CVE-2026-43284 és a CVE-2026-43500 nyilvántartási számok alatt azonosítottak, lehetővé teszi egy nem privilégiumozott helyi felhasználó számára, hogy teljes rendszergazdai hozzáférést szerezzen az operációs rendszer lap gyorsítótárában található adatok közvetlen felülírásával.

Azt emlegetik A fenyegetés kivételesen sokoldalúnak és veszélyesnek bizonyultmert egy kutatónak sikerült egy működőképes megoldást kidolgozniagyakorlatilag az összes jelenlegi disztribúciót képes veszélyeztetni, ami arra kényszerítette a rendszergazdákat, hogy azonnal intézkedjenek egy olyan probléma esetén, amely egy véletlen információszivárgás miatt a vártnál hamarabb került napvilágra.

A Dirty Frag nem egy elszigetelt hiba, hanem inkább Két különálló sebezhetőséget foglal magában, amelyek független alrendszerekben találhatók. a Linux kernelről:

  • Az xfrm-ESP modul: felelős az IPsec titkosítási műveletek felgyorsításáért az Encapsulated Security Payload protokoll használatával,
  • Az RxRPC vezérlő: felelős a távoli eljáráshívások UDP kapcsolatokon keresztüli kezeléséért.

Bár különböző területeken működnek, és különböző években vezették be őket, Mindkét sebezhetőség ugyanazon eredet támadási vektorral rendelkezik a memóriakezelés hibás optimalizálása miatt. A biztonsági konfigurációtól és az egyes disztribúciókba betöltött moduloktól függően Egy támadó kihasználhatja az egyik vagy a másik lehetőséget, hogy növelje a jogosultságait és átvegye az irányítást az érintett szerver abszolút értéke.

Hibás optimalizálások és memóriamanipuláció

Ezen sebezhetőségek belső mechanizmusai Feltűnő hasonlóságot mutat a a közelmúltbeli szerkezeti meghibásodás Másolási hibaA központi probléma az adatok visszafejtésének folyamata során keletkezik ugyanabban a memóriaterületen, amelyet "helybeni" műveleteknek neveznek, egy speciális fájlátviteli függvény használatával.

Azáltal, hogy az adatokat leírók és folyamatok között mozgatja anélkül, hogy fizikailag másolja azokat az erőforrások megtakarítása érdekében, a rendszer közvetlen hivatkozásokat ad át az oldal gyorsítótárában tárolt elemekre. A kritikus hiba Ez az írásbeli eltolódások miatt történik. A folyamat során számításokat végeztek megfelelő biztonsági ellenőrzések elvégzése nélkül az ilyen típusú közvetlen hivatkozáshoz, lehetővé téve egy aprólékosan kidolgozott rosszindulatú kérés számára, hogy pontosan négy bájtot írjon felül a rendszerbe betöltött bármely fájl gyorsítótárában.

másolási hiba
Kapcsolódó cikk:
Másolási hiba: A Linux sebezhetősége, amely root hozzáférést biztosít az oldalak gyorsítótárazásával

A veszély Abban rejlik, hogy a modern operációs rendszerek hogyan kezelik a fájlolvasási hatékonyságot.Mivel minden olvasási kérés először a RAM lap gyorsítótárából kéri le az információkat a teljesítmény felgyorsítása érdekében, Ennek az illékony térnek a megváltoztatása azt eredményezi, hogy a kernel hamisított adatokat szolgáltat a valódi tartalom helyett. biztonságosan tárolva a merevlemezen.

A sebezhetőséget kihasználó módszer ezt az architektúrát használja ki egy kritikus, szuperfelhasználói jogosultságokkal rendelkező futtatható fájl gyorsítótárazott verziójának módosítására, rosszindulatú kódot közvetlenül a memóriába juttatva. Amikor ez a feltört eszköz fut, a rendszer abszolút jogosultságokkal dolgozza fel a befecskendezett kódot, azonnali root hozzáférést biztosítva az eredeti fizikai fájl módosítása nélkül.

A biztonsági javítás kihasználása és kiszivárgása

A támadás sikeres végrehajtásához a Egy rosszindulatú szereplőnek bizonyos védelmeket kell megkerülnie a célmodultól függően.Az alrendszerben jelen lévő sebezhetőség Az xfrm-ESP megköveteli, hogy a felhasználónak rendelkezzen névterek létrehozására vonatkozó jogosultságokkal.Ez egy olyan művelet, amelyet az olyan disztribúciók, mint az Ubuntu, szigorú AppArmor szabályokkal alapértelmezés szerint blokkolnak. Ezen pajzsok ellensúlyozására azonban a kutatók kifejlesztettek egy kombinált sérülékenységet, amely az RxRPC modult is támadja, amely jellemzően számos rendszeren alapértelmezés szerint betöltődik. Ez a sokoldalúság lehetővé tette számukra, hogy megerősítsék az eszkalációs támadás hatékonyságát a Linux disztribúciók legújabb stabil verzióin.

A válság kezelése komoly operatív visszaesést szenvedett el, amikor a Fontos technikai részletek szivárogtak ki a tervezett megjelenési dátum előttÁprilis végén Számos javítócsomagot küldtek ki nyilvános levelezőlistákra hálózatfejlesztés anélkül, hogy figyelmeztetést kapna a kritikus jogosultságeszkalációs sebezhetőséghez való közvetlen kapcsolatáról.

Un Egy független biztonsági kutató elemezte ezeket a változásokat. a tárházban, Felismerte a hasonlóságot az eredeti Copy Fail sebezhetőségével, és sikerült kidolgoznia és közzétennie egy működő sebezhetőséget.Teljesen tudatában sem volt annak, hogy titoktartási tilalom van érvényben. Szerencsére a A javító kernel verziók tömeges terjesztése már elkezdődött. Mindkét hiányosság kezelése érdekében, valamint azon rendszerek esetében, amelyek még nem tudják alkalmazni a végleges frissítéseket, erősen ajánlott az esp4, esp6 és rxrpc modulok manuális betöltésének blokkolása vészhelyzeti enyhítő intézkedésként.

Végül, ha többet szeretne megtudni erről, tekintse meg a következőt: részletek a következő linken.


Hozzáadás előnyben részesített forrásként