En gang til Linux står overfor en ny utfordring med fremveksten av «Dirty Frag»en rekke sårbarheter også kjent som Kopieringsfeil 2. Dette settet med alvorlige feil, formelt identifisert under registrene CVE-2026-43284 og CVE-2026-43500, lar en uprivilegert lokal bruker få full administratortilgang ved å direkte overskrive data i operativsystemets sidebuffer.
Det er nevnt at Trusselen har vist seg å være usedvanlig allsidig og farligfordi en forsker klarte å utvikle en fungerende utnyttelsei stand til å kompromittere praktisk talt alle nåværende distribusjoner, noe som tvang systemadministratorer til å iverksette umiddelbare tiltak i møte med et problem som kom frem i lyset tidligere enn forventet på grunn av en utilsiktet informasjonslekkasje.
Dirty Frag er ikke en isolert feil, men snarere Den omfatter to distinkte sårbarheter som ligger i uavhengige delsystemer av Linux-kjernen:
- Xfrm-ESP-modulen: ansvarlig for å akselerere IPsec-krypteringsoperasjoner ved hjelp av Encapsulated Security Payload-protokollen,
- RxRPC-kontrolleren: ansvarlig for å administrere eksterne prosedyrekall over UDP-tilkoblinger.
Selv om de opererer i forskjellige områder og ble introdusert i forskjellige år, Begge sårbarhetene deler den samme opprinnelige angrepsvektoren på grunn av feil optimaliseringer i minnehåndteringen. Avhengig av sikkerhetskonfigurasjonen og modulene som er lastet inn i hver distribusjon, En angriper kan utnytte den ene eller den andre veien for å eskalere privilegiene sine og ta kontroll absolutt av den berørte serveren.
Feilaktige optimaliseringer og minnemanipulasjon
Den interne mekanikken bak disse sårbarhetene Den deler en slående likhet med den nylige strukturelle svikten KopieringsfeilDet sentrale problemet oppstår under datadekrypteringsprosessen i samme minneområde, kjent som "in-place"-operasjoner, gjennom bruk av en spesifikk filoverføringsfunksjon.
Ved å flytte data mellom deskriptorer og pipelines uten å fysisk kopiere dem for å spare ressurser, sender systemet direkte referanser til elementer som er lagret i sidebufferen. Den kritiske feilen Dette skjer på grunn av skriveforskyvningene Under denne prosessen ble det gjort beregninger uten å gjennomføre nødvendige sikkerhetskontroller for denne typen direkte referanse, slik at en omhyggelig utformet ondsinnet forespørsel kan overskrive nøyaktig fire byte i hurtigbufferen til enhver fil som lastes inn i systemet.
Faren Det ligger i hvordan moderne operativsystemer håndterer effektiviteten av fillesingSiden enhver leseforespørsel først henter informasjon fra RAM-sidens hurtigbuffer for å akselerere ytelsen, En endring i dette ustabile området fører til at kjernen leverer forfalskede data i stedet for det virkelige innholdet. lagret sikkert på harddisken.
Utnyttelsesmetoden utnytter denne arkitekturen til å endre den hurtigbufrede versjonen av en kritisk kjørbar fil som har superbrukerrettigheter, og injisere skadelig kode direkte i minnet. Når dette kompromitterte verktøyet kjøres, behandler systemet den injiserte koden med absolutte rettigheter, og gir umiddelbar root-tilgang uten å endre den opprinnelige fysiske filen.
Utnyttelse og lekkasje av sikkerhetsoppdateringen
For å kunne utføre dette angrepet, En ondsinnet aktør må omgå visse forsvarsmekanismer avhengig av målmodulenSårbarheten som finnes i delsystemet xfrm-ESP krever at brukeren har tillatelser til å opprette navneromDette er en handling som robuste distribusjoner som Ubuntu blokkerer som standard ved hjelp av strenge AppArmor-regler. For å motvirke disse skjoldene utviklet forskere imidlertid en kombinert utnyttelse som også angriper RxRPC-modulen, som vanligvis lastes inn som standard på et stort antall systemer. Denne allsidigheten har gjort det mulig for dem å bekrefte effektiviteten til eskaleringsangrepet på de nyeste stabile versjonene av Linux-distribusjoner.
Håndteringen av denne krisen led et alvorlig operasjonelt tilbakeslag da Viktige tekniske detaljer ble lekket før den planlagte utgivelsesdatoenI slutten av april, Flere korrigerende oppdateringer ble sendt til offentlige e-postlister nettverksutvikling uten forvarsel om den direkte sammenhengen med et kritisk sårbarhet for privilegiumeskalering.
Un En uavhengig sikkerhetsforsker analyserte disse endringene. i depotet, Han gjenkjente likheten med den opprinnelige Copy Fail-sårbarheten og klarte å utvikle og publisere en fungerende utnyttelse.Han var fullstendig uvitende om at det var innført en taushetsplikt. Heldigvis, Korrigerende kjerneversjoner har allerede begynt å bli distribuert i massevis. For å håndtere begge disse manglene, og for de systemene som ennå ikke kan installere de endelige oppdateringene, anbefales det sterkt å blokkere manuell lasting av esp4-, esp6- og rxrpc-modulene som et nødstiltak.
Til slutt, hvis du er interessert i å lære mer om dette, kan du se på detaljer i følgende lenke.