„Dirty Frag“: naujasis „Copy Fail 2“, kuris paveikia visą „Linux“

Pagrindiniai klausimai:
  • „Dirty Frag“ apima du pažeidžiamumus (CVE-2026-43284 ir CVE-2026-43500) „Linux“ branduolio „xfrm-ESP“ ir „RxRPC“ posistemėse.
  • Kaip ir „Copy Fail“ atveju, dėl šio trūkumo puslapio talpykloje gali būti perrašyti keturi baitai dėl netinkamo operacijų optimizavimo.
  • Neturintis privilegijų užpuolikas gali įterpti kenkėjišką kodą į apsaugotus dvejetainius failus tiesiai į RAM, kad gautų supervartotojo prieigą.
  • Yra veikiantis pažeidžiamumas, kuris apeina tokias apsaugas kaip „AppArmor“ ir paveikia platinimus.
  • Pataisų informacija buvo nutekėjusi iš anksto; sprendimui reikia atnaujinti branduolio versijas arba išjungti paveiktus modulius.

pažeidžiamumas

Vėlgi „Linux“ susiduria su nauju iššūkiu, atsiradus „Dirty Frag“taip pat nemažai pažeidžiamumų žinomas kaip „Copy Fail 2“. Šis itin rimtų trūkumų rinkinys, oficialiai identifikuotas registruose CVE-2026-43284 ir CVE-2026-43500, leidžia neprivilegijuotam vietiniam vartotojui gauti visas administratoriaus teises tiesiogiai perrašant duomenis operacinės sistemos puslapių talpykloje.

Minima, kad Grėsmė pasirodė esanti itin universali ir pavojinganes tyrėjui pavyko sukurti veikiantį išnaudojimo būdągalintis pakenkti praktiškai visiems dabartiniams paskirstymams, priversdamas sistemos administratorius nedelsiant imtis veiksmų susidūrus su problema, kuri iškilo anksčiau nei tikėtasi dėl atsitiktinio informacijos nutekėjimo.

„Dirty Frag“ nėra pavienis trikdis, o veikiau Tai apima du skirtingus pažeidžiamumus, esančius nepriklausomose posistemėse „Linux“ branduolio:

  • „xfrm-ESP“ modulis: atsakingas už IPsec šifravimo operacijų spartinimą naudojant „Encapsulated Security Payload“ protokolą,
  • RxRPC valdiklis: atsakingas už nuotolinių procedūrų iškvietimų valdymą per UDP ryšius.

Nors jie veikia skirtingose ​​srityse ir buvo įdiegti skirtingais metais, Abu pažeidžiamumai turi tą patį kilmės atakos vektorių dėl netinkamo atminties valdymo optimizavimo. Priklausomai nuo saugos konfigūracijos ir kiekviename platinime įkeltų modulių, Užpuolikas gali pasinaudoti vienu ar kitu būdu, kad padidintų savo privilegijas ir perimtų kontrolę absoliutus paveikto serverio dydis.

Klaidingas optimizavimas ir atminties manipuliavimas

Šių pažeidžiamumų vidinė mechanika Jis turi ryškų panašumą su neseniai įvykęs struktūrinis gedimas Kopijuoti nepavykoPagrindinė problema kyla duomenų iššifravimo proceso metu toje pačioje atminties erdvėje, vadinamoje „vietoje atliekamomis“ operacijomis, naudojant specialią failų perdavimo funkciją.

Perkeldama duomenis tarp deskriptorių ir srautų jų fiziškai nekopijuodama, kad taupytų išteklius, sistema perduoda tiesiogines nuorodas į elementus, saugomus puslapio talpykloje. Kritinis trūkumas Taip atsitinka dėl rašymo poslinkių Šio proceso metu buvo atlikti skaičiavimai neatlikus atitinkamų saugos patikrinimų tokio tipo tiesioginei nuorodai, leidžiančiai kruopščiai sukurtai kenkėjiškai užklausai perrašyti tiksliai keturis baitus bet kurio į sistemą įkelto failo talpykloje.

kopijavimas nepavyko
Susijęs straipsnis:
Kopijavimo klaida: „Linux“ pažeidžiamumas, suteikiantis root prieigą per puslapio talpyklą

Pavojus Tai slypi tame, kaip šiuolaikinės operacinės sistemos valdo failų skaitymo efektyvumąKadangi bet kokia skaitymo užklausa pirmiausia nuskaito informaciją iš RAM puslapio talpyklos, kad paspartintų našumą, Dėl šios nepastovios erdvės pakeitimo branduolys pateikia padirbtus duomenis, o ne tikrąjį turinį. saugiai saugomi kietajame diske.

Šis metodas naudoja šią architektūrą, kad modifikuotų svarbios vykdomosios bylos, turinčios supervartotojo teises, talpykloje esančią versiją, įterpdamas kenkėjišką kodą tiesiai į atmintį. Kai ši pažeista priemonė vykdoma, sistema apdoroja įterptą kodą su absoliučiomis teisėmis, suteikdama tiesioginę root prieigą nekeisdama originalaus fizinio failo.

Saugos pataisos išnaudojimas ir nutekėjimas

Norint sėkmingai įvykdyti šią ataką, Kenkėjiškas veikėjas turi apeiti tam tikras gynybos priemones, priklausomai nuo tikslinio modulio.Posistemyje esantis pažeidžiamumas „xfrm-ESP“ reikalauja, kad vartotojas turėtų teises kurti vardų erdves.Tai veiksmas, kurį tokios platinamos sistemos kaip „Ubuntu“ pagal numatytuosius nustatymus blokuoja naudodamos griežtas „AppArmor“ taisykles. Tačiau, norėdami neutralizuoti šiuos skydus, tyrėjai sukūrė kombinuotą spragą, kuri taip pat atakuoja „RxRPC“ modulį, kuris paprastai pagal numatytuosius nustatymus įkeliamas daugelyje sistemų. Šis universalumas leido jiems patvirtinti eskalavimo atakos efektyvumą naujausiose stabiliose „Linux“ platinamųjų sistemų versijose.

Šios krizės valdymas patyrė rimtą operacinį sukrėtimą, kai Svarbios techninės detalės nutekėjo prieš numatytą išleidimo datąBalandžio pabaigoje Į viešuosius adresų sąrašus buvo išsiųsta keletas taisomųjų pataisų tinklo kūrimas neįspėjus apie tiesioginį ryšį su kritine privilegijų eskalavimo pažeidžiamumu.

Un Šiuos pokyčius išanalizavo nepriklausomas saugumo tyrėjas. saugykloje, Jis atpažino panašumą į originalią „Copy Fail“ pažeidžiamumą ir sugebėjo sukurti bei paskelbti veikiantį išnaudojimą.Jis visiškai nežinojo, kad galioja konfidencialumo embargas. Laimei, Korekcinės branduolio versijos jau pradėtos masiškai platinti Siekiant pašalinti abi spragas ir toms sistemoms, kurios dar negali įdiegti galutinių atnaujinimų, primygtinai rekomenduojama blokuoti rankinį „esp4“, „esp6“ ir „rxrpc“ modulių įkėlimą kaip avarinę pavojaus mažinimo priemonę.

Galiausiai, jei norite sužinoti daugiau apie tai, galite pasikonsultuoti su išsami informacija šioje nuorodoje.


Pridėti kaip pageidaujamą šaltinį