再び Linuxは「ダーティフラグ」の出現により新たな課題に直面している。多数の脆弱性も コピー失敗2として知られています。 この一連の重大な脆弱性は、正式にはレジストリCVE-2026-43284およびCVE-2026-43500で特定されており、権限のないローカルユーザーがオペレーティングシステムのページキャッシュ内のデータを直接上書きすることで、完全な管理者権限を取得できるというものです。
と言われています この脅威は極めて多様で危険であることが証明されている。研究者が動作するエクスプロイトを開発することに成功したため事実上すべての現行ディストリビューションを侵害する可能性がある情報漏洩事故により予想よりも早く問題が顕在化したため、システム管理者は直ちに対応を迫られることになった。
Dirty Fragは孤立したグリッチではなく、 これは、独立したサブシステムに存在する2つの異なる脆弱性を包含する。 Linuxカーネルの:
- xfrm-ESPモジュール:カプセル化セキュリティペイロードプロトコルを使用してIPsec暗号化操作を高速化する役割を担います。
- RxRPCコントローラ:UDP接続を介したリモートプロシージャコールを管理する役割を担います。
活動分野も導入年も異なるが、 どちらの脆弱性も、同じ攻撃経路から発生している。 メモリ管理の最適化に不具合があるため。セキュリティ構成と各ディストリビューションにロードされるモジュールによって、 攻撃者は、権限を昇格させて制御を奪うために、いずれかの経路を悪用することができる。 影響を受けるサーバーの絶対値。
不適切な最適化とメモリ操作
これらの脆弱性の内部メカニズム それは、 最近の構造的欠陥 コピー失敗根本的な問題は、特定のファイル転送関数を使用することで、同じメモリ空間内で行われる「インプレース」操作と呼ばれるデータ復号化プロセス中に発生する。
システムは、リソースを節約するためにデータを物理的にコピーすることなく、記述子とパイプライン間でデータを移動することで、ページキャッシュに格納されているアイテムへの直接参照を渡します。重大な欠陥 これは、文字のずれが原因で起こります。 この過程で計算が行われた。 適切な安全点検を実施せずに この種の直接参照では、綿密に作成された悪意のあるリクエストによって、システムにロードされた任意のファイルのキャッシュ内の正確に4バイトを上書きすることが可能になります。
危険 それは、現代のオペレーティングシステムがファイル読み取り効率をどのように管理しているかに関係している。読み取り要求はまずRAMページキャッシュから情報を取得してパフォーマンスを向上させるため、 この不安定な領域に何らかの変更が生じると、カーネルは本来のコンテンツではなく偽のデータを送信するようになる。 ハードドライブに安全に保存されています。
このエクスプロイト手法は、このアーキテクチャを利用して、スーパーユーザー権限を持つ重要な実行可能ファイルのキャッシュバージョンを改変し、悪意のあるコードをメモリに直接注入します。この改ざんされたツールが実行されると、システムは注入されたコードを絶対権限で処理し、元の物理ファイルを一切変更することなく、即座にルートアクセス権限を付与します。
セキュリティパッチの悪用と漏洩
この攻撃を成功させるには、 悪意のある攻撃者は、ターゲットとなるモジュールに応じて、特定の防御策を回避する必要がある。サブシステムに存在する脆弱性 xfrm-ESPでは、ユーザーが名前空間を作成する権限を持っている必要があります。これは、Ubuntuのような堅牢なディストリビューションが厳格なAppArmorルールを使用してデフォルトでブロックするアクションです。しかし、これらの防御策に対抗するため、研究者たちは、多くのシステムでデフォルトでロードされているRxRPCモジュールも攻撃する複合エクスプロイトを開発しました。この汎用性により、彼らはLinuxディストリビューションの最新の安定版で昇格攻撃の有効性を確認することができました。
この危機管理は、 重要な技術的詳細が予定されていたリリース日より前に漏洩した。4月末に、 複数の修正パッチが公開メーリングリストに送信されました。 重大な権限昇格の脆弱性との直接的な関連性について警告することなく、ネットワーク開発を行うこと。
Un 独立系のセキュリティ研究者がこれらの変更点を分析した。 リポジトリでは、 彼は、オリジナルのCopy Fail脆弱性との類似性を認識し、実際に動作するエクスプロイトを開発・公開することに成功した。彼は機密保持の制約があることを全く知らなかった。幸いなことに、 修正版カーネルは既に大量に配布され始めている。 これらのギャップに対処するため、また最終アップデートをまだ適用できないシステムについては、緊急緩和策として、esp4、esp6、およびrxrpcモジュールの手動ロードをブロックすることを強く推奨します。
最後に、これについてもっと詳しく知りたい場合は、 詳細は次のリンクをご覧ください。