Dirty Frag: ה-Copy Fail 2 החדש שמשפיע על כל לינוקס

נקודות מפתח:
  • Dirty Frag כולל שתי פגיעויות (CVE-2026-43284 ו-CVE-2026-43500) בתת-מערכות xfrm-ESP ו-RxRPC של ליבת לינוקס.
  • בדומה ל-Copy Fail, הפגם מאפשר להחליף ארבעה בתים במטמון הדף עקב אופטימיזציה לקויה בפעולות.
  • תוקף לא מורשה יכול להחדיר קוד זדוני לקבצים בינאריים מוגנים ישירות לתוך ה-RAM כדי לקבל גישת משתמש-על.
  • קיים פרץ פעיל שעוקף הגנות כמו AppArmor ומשפיע על הפצות
  • פרטי התיקון דלפו מראש; הפתרון דורש עדכון לגרסאות הליבה העדכניות ביותר או השבתת המודולים המושפעים.

פגיעות

שוב לינוקס ניצבת בפני אתגר חדש עם הופעתה של "Dirty Frag"מספר פגיעויות גם כן המכונה ככשל העתקה 2. קבוצה זו של פגמים בחומרה גבוהה, שזוהו רשמית תחת הרישומים CVE-2026-43284 ו-CVE-2026-43500, מאפשרת למשתמש מקומי לא מורשה לקבל גישת מנהל מלאה על ידי החלפת נתונים ישירות במטמון העמודים של מערכת ההפעלה.

מוזכר ש האיום הוכח כרב-תכליתי ומסוכן במיוחדמכיוון שחוקר הצליח לפתח ניצול יעילמסוגל לפגוע כמעט בכל ההפצות הנוכחיות, מה שאילץ את מנהלי המערכת לנקוט פעולה מיידית נוכח בעיה שנחשפה מוקדם מהצפוי עקב דליפה מקרית של מידע.

Dirty Frag אינו תקלה בודדת, אלא זה כולל שתי פגיעויות נפרדות הנמצאות בתת-מערכות עצמאיות של ליבת לינוקס:

  • מודול xfrm-ESP: אחראי על האצת פעולות הצפנת IPsec באמצעות פרוטוקול Encapsulated Security Payload,
  • בקר ה-RxRPC: אחראי על ניהול קריאות לפרוצדורות מרוחקות דרך חיבורי UDP.

למרות שהם פועלים באזורים שונים והוצגו בשנים שונות, שתי הפגיעויות חולקות את אותו וקטור התקפה מקור עקב אופטימיזציות פגומות בניהול הזיכרון. בהתאם לתצורת האבטחה ולמודולים שנטענו בכל הפצה, תוקף יכול לנצל דרך זו או אחרת כדי להעלות את הרשאותיו ולהשתלט עליהם. מוחלט של השרת המושפע.

אופטימיזציות פגומות ומניפולציות זיכרון

המכניקה הפנימית של פגיעויות אלו יש לו דמיון בולט עם הכשל המבני האחרון נכשל בהעתקההבעיה המרכזית נובעת בתהליך פענוח הנתונים באותו מרחב זיכרון, המכונה פעולות "in-place", באמצעות שימוש בפונקציית העברת קבצים ספציפית.

על ידי העברת נתונים בין תיאורים וצינורות ללא העתקה פיזית שלהם כדי לחסוך במשאבים, המערכת מעבירה הפניות ישירות לפריטים המאוחסנים במטמון הדף. הפגם הקריטי זה קורה בגלל תזוזות הכתיבה במהלך תהליך זה בוצעו חישובים מבלי לבצע את בדיקות הבטיחות המתאימות עבור סוג זה של הפניה ישירה, המאפשרת לבקשה זדונית שנוצרה בקפידה לדרוס בדיוק ארבעה בתים במטמון של כל קובץ שנטען למערכת.

כשל בהעתקה
Artaculo relacionado:
כשל העתקה: פגיעות לינוקס המעניקה גישת root דרך אחסון במטמון של דפים

הסכנה זה טמון באופן שבו מערכות הפעלה מודרניות מנהלות את יעילות קריאת הקבציםמכיוון שכל בקשת קריאה מאחזרת תחילה מידע ממטמון דף ה-RAM כדי להאיץ את הביצועים, שינוי במרחב תנודתי זה גורם לגרעין לספק נתונים מזויפים במקום את התוכן האמיתי. מאוחסן בצורה מאובטחת על גבי הכונן הקשיח.

שיטת הניצול לרעה ממנפת ארכיטקטורה זו כדי לשנות את הגרסה המאוחסנת במטמון של קובץ הפעלה קריטי בעל הרשאות משתמש-על, תוך הזרקת קוד זדוני ישירות לזיכרון. כאשר כלי זה, שנפרץ, מופעל, המערכת מעבדת את הקוד שהוזרק עם הרשאות מוחלטות, ומעניקה גישת root מיידית מבלי לשנות את הקובץ הפיזי המקורי.

ניצול ודליפה של תיקון האבטחה

כדי לבצע בהצלחה את ההתקפה הזו, ה- גורם זדוני צריך לעקוף הגנות מסוימות בהתאם למודול היעדהפגיעות הקיימת בתת-המערכת xfrm-ESP דורש שהמשתמש יקבל הרשאות ליצירת מרחבי שמות.זוהי פעולה שחוסמת כברירת מחדל הפצות חזקות כמו אובונטו באמצעות כללי AppArmor מחמירים. עם זאת, כדי להתמודד עם מגנים אלה, חוקרים פיתחו פרצה משולבת שתוקפת גם את מודול RxRPC, אשר בדרך כלל נטען כברירת מחדל במספר עצום של מערכות. גמישות זו אפשרה להם לאשר את יעילות מתקפת ההסלמה על הגרסאות היציבות האחרונות של הפצות לינוקס.

ניהול המשבר הזה ספג נסיגה תפעולית חמורה כאשר פרטים טכניים חיוניים דלפו לפני תאריך השחרור המתוכנןבסוף אפריל, מספר תיקוני תיקון נשלחו לרשימות תפוצה ציבוריות פיתוח רשת ללא אזהרה לגבי הקשר הישיר שלה לפגיעות קריטית של הסלמת הרשאות.

Un חוקר אבטחה עצמאי ניתח את השינויים הללו. במאגר, הוא זיהה את הדמיון לפגיעות Copy Fail המקורית והצליח לפתח ולפרסם פרצה פעילה.הוא לא היה מודע כלל לכך שהוטל אמברגו על סודיות. למרבה המזל, ה- גרסאות מתקנות של הליבה כבר החלו להיות מופצות בהמוניהם. כדי לטפל בשני הפערים, ועבור מערכות שעדיין לא יכולות ליישם את העדכונים הסופיים, מומלץ מאוד לחסום את הטעינה הידנית של מודולי esp4, esp6 ו-rxrpc כאמצעי חירום להפחתת נזקים.

לבסוף, אם אתם מעוניינים ללמוד עוד על כך, אתם מוזמנים להתייעץ עם פרטים בקישור הבא.


הוסף כמקור מועדף