Vėlgi „Linux“ susiduria su nauju iššūkiu, atsiradus „Dirty Frag“taip pat nemažai pažeidžiamumų žinomas kaip „Copy Fail 2“. Šis itin rimtų trūkumų rinkinys, oficialiai identifikuotas registruose CVE-2026-43284 ir CVE-2026-43500, leidžia neprivilegijuotam vietiniam vartotojui gauti visas administratoriaus teises tiesiogiai perrašant duomenis operacinės sistemos puslapių talpykloje.
Minima, kad Grėsmė pasirodė esanti itin universali ir pavojinganes tyrėjui pavyko sukurti veikiantį išnaudojimo būdągalintis pakenkti praktiškai visiems dabartiniams paskirstymams, priversdamas sistemos administratorius nedelsiant imtis veiksmų susidūrus su problema, kuri iškilo anksčiau nei tikėtasi dėl atsitiktinio informacijos nutekėjimo.
„Dirty Frag“ nėra pavienis trikdis, o veikiau Tai apima du skirtingus pažeidžiamumus, esančius nepriklausomose posistemėse „Linux“ branduolio:
- „xfrm-ESP“ modulis: atsakingas už IPsec šifravimo operacijų spartinimą naudojant „Encapsulated Security Payload“ protokolą,
- RxRPC valdiklis: atsakingas už nuotolinių procedūrų iškvietimų valdymą per UDP ryšius.
Nors jie veikia skirtingose srityse ir buvo įdiegti skirtingais metais, Abu pažeidžiamumai turi tą patį kilmės atakos vektorių dėl netinkamo atminties valdymo optimizavimo. Priklausomai nuo saugos konfigūracijos ir kiekviename platinime įkeltų modulių, Užpuolikas gali pasinaudoti vienu ar kitu būdu, kad padidintų savo privilegijas ir perimtų kontrolę absoliutus paveikto serverio dydis.
Klaidingas optimizavimas ir atminties manipuliavimas
Šių pažeidžiamumų vidinė mechanika Jis turi ryškų panašumą su neseniai įvykęs struktūrinis gedimas Kopijuoti nepavykoPagrindinė problema kyla duomenų iššifravimo proceso metu toje pačioje atminties erdvėje, vadinamoje „vietoje atliekamomis“ operacijomis, naudojant specialią failų perdavimo funkciją.
Perkeldama duomenis tarp deskriptorių ir srautų jų fiziškai nekopijuodama, kad taupytų išteklius, sistema perduoda tiesiogines nuorodas į elementus, saugomus puslapio talpykloje. Kritinis trūkumas Taip atsitinka dėl rašymo poslinkių Šio proceso metu buvo atlikti skaičiavimai neatlikus atitinkamų saugos patikrinimų tokio tipo tiesioginei nuorodai, leidžiančiai kruopščiai sukurtai kenkėjiškai užklausai perrašyti tiksliai keturis baitus bet kurio į sistemą įkelto failo talpykloje.
Pavojus Tai slypi tame, kaip šiuolaikinės operacinės sistemos valdo failų skaitymo efektyvumąKadangi bet kokia skaitymo užklausa pirmiausia nuskaito informaciją iš RAM puslapio talpyklos, kad paspartintų našumą, Dėl šios nepastovios erdvės pakeitimo branduolys pateikia padirbtus duomenis, o ne tikrąjį turinį. saugiai saugomi kietajame diske.
Šis metodas naudoja šią architektūrą, kad modifikuotų svarbios vykdomosios bylos, turinčios supervartotojo teises, talpykloje esančią versiją, įterpdamas kenkėjišką kodą tiesiai į atmintį. Kai ši pažeista priemonė vykdoma, sistema apdoroja įterptą kodą su absoliučiomis teisėmis, suteikdama tiesioginę root prieigą nekeisdama originalaus fizinio failo.
Saugos pataisos išnaudojimas ir nutekėjimas
Norint sėkmingai įvykdyti šią ataką, Kenkėjiškas veikėjas turi apeiti tam tikras gynybos priemones, priklausomai nuo tikslinio modulio.Posistemyje esantis pažeidžiamumas „xfrm-ESP“ reikalauja, kad vartotojas turėtų teises kurti vardų erdves.Tai veiksmas, kurį tokios platinamos sistemos kaip „Ubuntu“ pagal numatytuosius nustatymus blokuoja naudodamos griežtas „AppArmor“ taisykles. Tačiau, norėdami neutralizuoti šiuos skydus, tyrėjai sukūrė kombinuotą spragą, kuri taip pat atakuoja „RxRPC“ modulį, kuris paprastai pagal numatytuosius nustatymus įkeliamas daugelyje sistemų. Šis universalumas leido jiems patvirtinti eskalavimo atakos efektyvumą naujausiose stabiliose „Linux“ platinamųjų sistemų versijose.
Šios krizės valdymas patyrė rimtą operacinį sukrėtimą, kai Svarbios techninės detalės nutekėjo prieš numatytą išleidimo datąBalandžio pabaigoje Į viešuosius adresų sąrašus buvo išsiųsta keletas taisomųjų pataisų tinklo kūrimas neįspėjus apie tiesioginį ryšį su kritine privilegijų eskalavimo pažeidžiamumu.
Un Šiuos pokyčius išanalizavo nepriklausomas saugumo tyrėjas. saugykloje, Jis atpažino panašumą į originalią „Copy Fail“ pažeidžiamumą ir sugebėjo sukurti bei paskelbti veikiantį išnaudojimą.Jis visiškai nežinojo, kad galioja konfidencialumo embargas. Laimei, Korekcinės branduolio versijos jau pradėtos masiškai platinti Siekiant pašalinti abi spragas ir toms sistemoms, kurios dar negali įdiegti galutinių atnaujinimų, primygtinai rekomenduojama blokuoti rankinį „esp4“, „esp6“ ir „rxrpc“ modulių įkėlimą kaip avarinę pavojaus mažinimo priemonę.
Galiausiai, jei norite sužinoti daugiau apie tai, galite pasikonsultuoti su išsami informacija šioje nuorodoje.