Dirty Frag: 모든 Linux 시스템에 영향을 미치는 새로운 Copy Fail 2와 같은 취약점

키 포인트:
  • Dirty Frag는 Linux 커널의 xfrm-ESP 및 RxRPC 하위 시스템에 있는 두 가지 취약점(CVE-2026-43284 및 CVE-2026-43500)을 포함합니다.
  • Copy Fail과 마찬가지로, 이 결함은 작업 최적화 오류로 인해 페이지 캐시에서 4바이트가 덮어쓰여지는 것을 허용합니다.
  • 권한이 없는 공격자는 보호된 바이너리에 악성 코드를 직접 RAM에 삽입하여 관리자 권한을 획득할 수 있습니다.
  • AppArmor와 같은 보호 기능을 우회하고 다양한 배포판에 영향을 미치는 유효한 익스플로잇이 존재합니다.
  • 패치 세부 정보가 사전에 유출되었습니다. 해결 방법은 최신 커널 버전으로 업데이트하거나 영향을 받는 모듈을 비활성화하는 것입니다.

취약점

다시 리눅스는 "더티 프래그(Dirty Frag)"의 등장으로 새로운 도전에 직면해 있습니다.또한 여러 가지 취약점이 있습니다. Copy Fail 2로 알려져 있습니다. CVE-2026-43284 및 CVE-2026-43500 레지스트리에 공식적으로 등록된 이 심각한 취약점은 권한이 없는 로컬 사용자가 운영 체제의 페이지 캐시에 있는 데이터를 직접 덮어쓰는 방식으로 관리자 권한을 완전히 획득할 수 있도록 허용합니다.

언급된다 이 위협은 매우 다재다능하고 위험한 것으로 드러났습니다.한 연구원이 작동하는 익스플로잇을 개발했기 때문입니다.현재 유통망의 거의 모든 부분을 손상시킬 수 있는이로 인해 시스템 관리자들은 정보 유출이라는 우발적인 사고로 예상보다 빨리 드러난 문제에 직면하여 즉각적인 조치를 취해야 했습니다.

Dirty Frag는 단발적인 오류가 아니라, 이는 서로 다른 하위 시스템에 존재하는 두 가지 뚜렷한 취약점을 포함합니다. 리눅스 커널의 경우:

  • xfrm-ESP 모듈: 캡슐화된 보안 페이로드 프로토콜을 사용하여 IPsec 암호화 작업 속도를 향상시키는 역할을 합니다.
  • RxRPC 컨트롤러: UDP 연결을 통한 원격 프로시저 호출 관리를 담당합니다.

비록 활동 영역과 도입 시기가 다르지만, 두 취약점 모두 동일한 공격 경로를 통해 발생합니다. 메모리 관리 최적화 오류로 인해 발생합니다. 보안 구성 및 각 배포판에 로드된 모듈에 따라 다릅니다. 공격자는 이러한 경로 중 하나를 악용하여 권한을 상승시키고 제어권을 탈취할 수 있습니다. 영향을 받는 서버의 절대값입니다.

잘못된 최적화 및 메모리 조작

이러한 취약점의 내부 메커니즘 그것은 다음과 놀라울 정도로 유사하다 최근 구조적 결함 복사 실패핵심 문제는 특정 파일 전송 함수를 사용하여 동일한 메모리 공간에서 데이터를 복호화하는 과정, 즉 "제자리 복호화" 작업 중에 발생합니다.

데이터를 물리적으로 복사하지 않고 디스크립터와 파이프라인 간에 이동시켜 리소스를 절약하는 이 시스템은 페이지 캐시에 저장된 항목에 대한 직접 참조를 전달합니다. 이것이 바로 치명적인 결함입니다. 이는 필기 위치의 변위 때문에 발생합니다. 이 과정에서 계산이 이루어졌습니다. 적절한 안전 점검을 적용하지 않고 이러한 유형의 직접 참조를 통해 정교하게 조작된 악의적인 요청이 시스템에 로드된 모든 파일의 캐시에서 정확히 4바이트를 덮어쓸 수 있습니다.

복사 실패
관련 기사 :
Copy Fail: 페이지 캐싱을 통해 루트 액세스 권한을 부여하는 Linux 취약점

위험 그 원인은 최신 운영 체제가 파일 읽기 효율성을 관리하는 방식에 있습니다.읽기 요청은 성능 향상을 위해 먼저 RAM 페이지 캐시에서 정보를 가져오기 때문에, 이 휘발성 공간의 변경으로 인해 커널이 실제 콘텐츠 대신 위조 데이터를 전송하게 됩니다. 하드 드라이브에 안전하게 저장됩니다.

이 공격 방식은 해당 아키텍처를 악용하여 관리자 권한이 있는 중요 실행 파일의 캐시된 버전을 수정하고 악성 코드를 메모리에 직접 주입합니다. 이렇게 손상된 도구가 실행되면 시스템은 주입된 코드를 절대 권한으로 처리하여 원본 파일을 변경하지 않고도 즉시 루트 권한을 획득합니다.

보안 패치 악용 및 유출

이 공격을 성공적으로 실행하려면, 악의적인 공격자는 대상 모듈에 따라 특정 방어 체계를 우회해야 합니다.하위 시스템에 존재하는 취약점 xfrm-ESP를 사용하려면 사용자가 네임스페이스를 생성할 수 있는 권한이 있어야 합니다.이는 우분투와 같은 강력한 배포판에서 엄격한 AppArmor 규칙을 사용하여 기본적으로 차단하는 동작입니다. 그러나 이러한 보호 장치를 무력화하기 위해 연구원들은 대부분의 시스템에 기본적으로 로드되는 RxRPC 모듈까지 공격하는 복합 익스플로잇을 개발했습니다. 이러한 다재다능함 덕분에 연구원들은 최신 안정 버전의 리눅스 배포판에서 이 권한 상승 공격의 효과를 확인할 수 있었습니다.

이번 위기 관리 과정에서 심각한 운영상의 차질이 발생했습니다. 예정된 출시일 전에 필수적인 기술 세부 정보가 유출되었습니다.4월 말에, 여러 수정 패치가 공개 메일링 리스트로 발송되었습니다. 네트워크 개발 과정에서 심각한 권한 상승 취약점과의 직접적인 연관성에 대한 경고 없이 진행되었습니다.

Un 독립적인 보안 연구원이 이러한 변화를 분석했습니다. 저장소에서, 그는 해당 취약점이 기존의 Copy Fail 취약점과 유사하다는 것을 인식하고, 실제로 작동하는 익스플로잇을 개발하여 공개했습니다.그는 기밀 유지 금지 조치가 시행 중이라는 사실을 전혀 몰랐습니다. 다행히도, 수정된 커널 버전이 이미 대량으로 배포되기 시작했습니다. 두 가지 문제점을 모두 해결하고, 최종 업데이트를 아직 적용할 수 없는 시스템의 경우, 긴급 조치로 ESP4, ESP6 및 RXRPC 모듈의 수동 로딩을 차단하는 것이 강력히 권장됩니다.

마지막으로, 이 주제에 대해 더 자세히 알고 싶으시다면 다음을 참고하십시오. 다음 링크에서 세부 사항.


선호하는 소스로 추가