Sekali lagi Linux menghadapi cabaran baharu dengan kemunculan "Dirty Frag"beberapa kelemahan juga dikenali sebagai Copy Fail 2. Set kelemahan tahap tinggi ini, yang dikenal pasti secara rasmi di bawah pendaftaran CVE-2026-43284 dan CVE-2026-43500, membolehkan pengguna setempat yang tidak berkemampuan untuk mendapatkan akses pentadbir penuh dengan menulis ganti data secara langsung dalam cache halaman sistem pengendalian.
Disebutkan bahawa Ancaman itu telah terbukti sangat serba boleh dan berbahayakerana seorang penyelidik berjaya membangunkan eksploitasi kerjamampu menjejaskan hampir semua pengedaran semasa, memaksa pentadbir sistem mengambil tindakan segera dalam menghadapi masalah yang terbongkar lebih awal daripada yang dijangkakan akibat kebocoran maklumat yang tidak disengajakan.
Dirty Frag bukanlah gangguan terpencil, tetapi sebaliknya Ia merangkumi dua kelemahan berbeza yang terdapat dalam subsistem bebas daripada kernel Linux:
- Modul xfrm-ESP: bertanggungjawab untuk mempercepatkan operasi penyulitan IPsec menggunakan protokol Muatan Keselamatan Terkandung,
- Pengawal RxRPC: bertanggungjawab untuk mengurus panggilan prosedur jauh melalui sambungan UDP.
Walaupun mereka beroperasi di kawasan yang berbeza dan diperkenalkan pada tahun yang berbeza, Kedua-dua kelemahan berkongsi vektor serangan asal yang sama disebabkan oleh pengoptimuman yang rosak dalam pengurusan memori. Bergantung pada konfigurasi keselamatan dan modul yang dimuatkan dalam setiap pengedaran, Penyerang boleh mengeksploitasi satu atau jalan lain untuk meningkatkan keistimewaan mereka dan mengambil alih kawalan mutlak pelayan yang terjejas.
Pengoptimuman dan manipulasi memori yang rosak
Mekanik dalaman kelemahan ini Ia mempunyai persamaan yang ketara dengan kegagalan struktur baru-baru ini Salinan GagalMasalah utama berpunca semasa proses penyahsulitan data dalam ruang memori yang sama, yang dikenali sebagai operasi "di tempat", melalui penggunaan fungsi pemindahan fail tertentu.
Dengan memindahkan data antara deskriptor dan saluran paip tanpa menyalinnya secara fizikal untuk menjimatkan sumber, sistem akan menghantar rujukan langsung kepada item yang disimpan dalam cache halaman. Kecacatan kritikal Ini berlaku kerana anjakan penulisan Semasa proses ini, pengiraan telah dibuat tanpa melaksanakan pemeriksaan keselamatan yang sewajarnya untuk jenis rujukan langsung ini, yang membolehkan permintaan berniat jahat yang direka dengan teliti menulis ganti tepat empat bait dalam cache mana-mana fail yang dimuatkan ke dalam sistem.
Bahaya Ia terletak pada bagaimana sistem pengendalian moden mengurus kecekapan pembacaan failOleh kerana sebarang permintaan baca akan mengambil maklumat daripada cache halaman RAM terlebih dahulu untuk mempercepatkan prestasi, Perubahan dalam ruang yang tidak menentu ini menyebabkan kernel menyampaikan data palsu dan bukannya kandungan sebenar. disimpan dengan selamat pada cakera keras.
Kaedah eksploitasi memanfaatkan seni bina ini untuk mengubah suai versi cache fail boleh laku kritikal yang mempunyai keistimewaan pengguna super, menyuntik kod berniat jahat terus ke dalam memori. Apabila alat yang dikompromi ini dilaksanakan, sistem memproses kod yang disuntik dengan keistimewaan mutlak, memberikan akses root segera tanpa mengubah fail fizikal asal.
Eksploitasi dan kebocoran tampalan keselamatan
Untuk melaksanakan serangan ini dengan jayanya, Pelakon yang berniat jahat perlu memintas pertahanan tertentu bergantung pada modul sasaranKerentanan yang terdapat dalam subsistem xfrm-ESP memerlukan pengguna mempunyai kebenaran untuk mencipta ruang namaIni adalah tindakan yang disekat oleh pengedaran teguh seperti Ubuntu secara lalai menggunakan peraturan AppArmor yang ketat. Walau bagaimanapun, untuk mengatasi perisai ini, penyelidik membangunkan eksploit gabungan yang turut menyerang modul RxRPC, yang biasanya dimuatkan secara lalai pada sebilangan besar sistem. Kefleksibelan ini telah membolehkan mereka mengesahkan keberkesanan serangan eskalasi pada versi stabil pengedaran Linux terkini.
Pengurusan krisis ini mengalami kemunduran operasi yang serius apabila Butiran teknikal penting telah dibocorkan sebelum tarikh keluaran yang dijadualkanPada akhir bulan April, Beberapa tampalan pembetulan telah dihantar ke senarai mel awam pembangunan rangkaian tanpa amaran tentang hubungan langsungnya dengan kerentanan peningkatan keistimewaan kritikal.
Un Seorang penyelidik keselamatan bebas menganalisis perubahan ini. dalam repositori, Dia menyedari persamaan dengan kerentanan Copy Fail yang asal dan berjaya membangun dan menerbitkan eksploit yang berfungsi.Dia langsung tidak menyedari bahawa embargo kerahsiaan telah dikenakan. Nasib baik, Versi kernel pembetulan telah mula diedarkan secara beramai-ramai Untuk menangani kedua-dua jurang, dan bagi sistem yang belum dapat menggunakan kemas kini akhir, adalah sangat disyorkan untuk menyekat pemuatan manual modul esp4, esp6 dan rxrpc sebagai langkah mitigasi kecemasan.
Akhir sekali, jika anda berminat untuk mengetahui lebih lanjut tentang ini, anda boleh merujuk kepada perincian dalam pautan berikut.