Išnaudojami šie trūkumai gali leisti užpuolikams gauti neteisėtą prieigą prie slaptos informacijos arba apskritai sukelti problemų.
La „Linux“ saugumas smarkiai nukentėjo pastarosiomis dienomis ir susiduria su precedento neturinčia operacine krize su Fragnesijos atradimu. (CVE-2026-46300) – ketvirtoji pranešta kritinė pažeidžiamumas.
Taip pat žinomas kaip kopijavimo klaida 3.0 už jo atradimą atsakingos V12 tyrimų komandos Vietinių privilegijų eskalavimo trūkumas atskleidžia universalų atakos vektorių ir itin tikslus. Kaip ir ankstesnės versijos, „Fragnesia“ leidžia neprivilegijuotam vartotojui gauti absoliučią administratoriaus prieigą, perrašant duomenis tiesiai į RAM puslapio talpyklą, nekeičiant fizinių failų standžiajame diske. Nors ji naudoja tą patį atakų vektorių kaip ir Nešvarus fragmentas xfrm-ESP posistemėjeJos pobūdis kyla iš visiškai kitos loginės klaidos, dėl kurios reikėjo sukurti nepriklausomą ir skubų mažinimo pataisą.
Fragnesia yra itin pavojinga dėl savo galimybė atlikti savavališkus baitų įrašus į tik skaitymui skirtus failus, nesiremiant sudėtingomis lenktynių sąlygomisPažeidžiamumas suaktyvinamas per ESP-in-TCP protokolo inkapsuliavimo mechanizmą, kuris atskleidžia, kad anksčiau išleisti pataisymai buvo nepakankami arba, paradoksalu, sudarė sąlygas netyčia suaktyvinti šį naują pažeidžiamumą branduoliuose, išleistuose iki 2026 m. gegužės 13 d. Su pilnai veikiančiu, viešai prieinamu veikimo kodu. dabar prieinama, Sistemų administratoriai lenktyniauja su laiku, kad įdiegtų karantino priemones laikini, kol pagrindiniai platinimai diegia galutinius pataisymus savo saugyklose.
Fragmentų užmiršimas ir AES-GCM kriptografinė injekcija
El Fragnesijos kilmė slypi logikos trūkume branduolio tinklo buferio valdymo sistemoje. centrinė klaida atsiranda dėl buferio (skb) tiesiogine prasme „pamiršta“ tą atminties fragmentą Jis bendrinamas duomenų sujungimo proceso metu. Kai TCP lizdas atlieka perėjimą į vartotojo lygio režimą (ULP) espintcp po to, kai duomenys jau buvo perduoti iš failo į gavimo eilę, Branduolys padaro lemtingą klaidą apdorodamas eilėje esančius failų puslapius taip, tarsi jie būtų teisėtas ESP šifruotas tekstas. Siekdama optimizuoti našumą ir išvengti nereikalingo saugojimo, sistema taiko AES-GCM kriptografinį algoritmą tiesiai puslapio talpyklai, naudodama vietoje vykdomą XOR operaciją. Kruopščiai manipuliuodamas inicijavimo vektoriumi (IV) arba nonce, užpuolikas gali priversti sistemą iš raktų srauto sukurti konkretų baitą, taip perrašydamas bet kurį faile esantį tikslinį baitą tikslia norima verte.
Paieškos lentelės ir apsaugotų dvejetainių failų keitimas
El Ataka pradedama izoliuojant procesą naujo vartotojo ir tinklo vardų erdvėje., kur jis užpuolikas įdiegia ESP saugumo asociaciją transporto būdo su žinomu raktu. Toliau Programa sukuria 256 įrašų paieškos lentelę, kurioje susiejamas kiekvienas galimas gaunamas baitas. kriptografinio rakto srauto su atitinkamu nonsu. Naudodamas tiesioginį atminties perdavimą (sujungimą), užpuolikas įkelia vykdomąjį failą į puslapio talpyklą kritikuoja sistemą su nustatytu suid bitu, Paprastai tai yra /usr/bin/su programa. Kruopščiai kartojant baitas po baito ir pakartotinai sukeliant gedimą, Programinė įranga perrašo pirmuosius 192 originalios programos baitus nedideliu vykdomuoju kodu. (nepilnas) nepriklauso nuo pozicijos. Kai pagaliau iškviečiama pakeista komanda, operacinė sistema ignoruoja saugų failą standžiajame diske ir vykdo užkrėstą versiją iš talpyklos, iš karto suteikdama supervartotojo arba root terminalo sesiją.
Aplinkosaugos apribojimai ir svarbiausi valymo protokolai
Nepaisant to, kad tai išnaudojimas, jo sėkmingas įgyvendinimas priklauso nuo konkrečių aplinkos sąlygų.: galimybė kurti neprivilegijuotas vartotojų vardų erdves. Sistemose su ribojančiomis numatytosiomis konfigūracijomis, kaip „Ubuntu“ su aktyviais „AppArmor“ profiliais, Ataka blokuojama pradinėje fazėje, nebent administratorius pakeitė parametrus. branduolio, kad įjungtumėte šią funkciją.
Svarbus šios atakos aspektas yra laikinas užkrato išlikimas. Kadangi pakeistas dvejetainis failas lieka puslapio talpykloje, bet koks vėlesnis teisėtas užkrėstos komandos vykdymas vis tiek atidarys nepageidaujamas root sesijas. Todėl svarbu, kad saugumo komandos nedelsdamos išvalytų sistemos talpyklą naudodamos virtualios atminties įrankius po bet kokios koncepcijos įrodymo atakos.
Siekiant sušvelninti grėsmę gamybiniuose serveriuose, kol bus gauti oficialūs pataisymai, techninė rekomendacija yra radikaliai išjungti esp4, esp6 ir rxrpc modulių įkėlimą branduolio globalioje konfigūracijoje.
Galiausiai, jei norite sužinoti daugiau apie tai, galite sužinoti daugiau Šioje nuorodoje.