Novamente O Linux enfrenta um novo desafio com o surgimento do "Dirty Frag".várias vulnerabilidades também conhecido como Falha de Cópia 2. Este conjunto de falhas de alta gravidade, formalmente identificadas nos registros CVE-2026-43284 e CVE-2026-43500, permite que um usuário local sem privilégios obtenha acesso total de administrador, sobrescrevendo diretamente os dados no cache de páginas do sistema operacional.
É mencionado que A ameaça provou ser excepcionalmente versátil e perigosa.porque um pesquisador conseguiu desenvolver uma vulnerabilidade funcional.capaz de comprometer praticamente todas as distribuições atuais, obrigando os administradores de sistemas a tomarem medidas imediatas diante de um problema que veio à tona mais cedo do que o esperado devido a um vazamento acidental de informações.
Dirty Frag não é uma falha isolada, mas sim Abrange duas vulnerabilidades distintas que residem em subsistemas independentes. do kernel do Linux:
- O módulo xfrm-ESP é responsável por acelerar as operações de criptografia IPsec usando o protocolo Encapsulated Security Payload (ESP).
- O controlador RxRPC é responsável por gerenciar chamadas de procedimento remoto por meio de conexões UDP.
Embora atuem em áreas diferentes e tenham sido introduzidas em anos diferentes, Ambas as vulnerabilidades compartilham o mesmo vetor de ataque de origem. Devido a otimizações defeituosas no gerenciamento de memória. Dependendo da configuração de segurança e dos módulos carregados em cada distribuição, Um atacante pode explorar uma ou outra via para escalar seus privilégios e assumir o controle. absoluto do servidor afetado.
Otimizações e manipulação de memória defeituosas
Os mecanismos internos dessas vulnerabilidades Apresenta uma semelhança impressionante com a recente falha estrutural Falha na cópiaO problema central surge durante o processo de descriptografia de dados no mesmo espaço de memória, conhecido como operações "in-place", através do uso de uma função específica de transferência de arquivos.
Ao mover dados entre descritores e pipelines sem copiá-los fisicamente para economizar recursos, o sistema passa referências diretas a itens armazenados no cache de páginas. A falha crítica Isso ocorre devido aos deslocamentos na escrita. Durante esse processo, foram realizados cálculos. sem aplicar as devidas verificações de segurança para esse tipo de referência direta, permitindo que uma solicitação maliciosa meticulosamente elaborada sobrescreva exatamente quatro bytes no cache de qualquer arquivo carregado no sistema.
O perigo A questão reside na forma como os sistemas operacionais modernos gerenciam a eficiência da leitura de arquivos.Como qualquer solicitação de leitura primeiro recupera informações do cache de páginas da RAM para acelerar o desempenho, Uma alteração nesse espaço volátil faz com que o kernel forneça dados falsificados em vez do conteúdo real. armazenado com segurança no disco rígido.
O método de exploração aproveita essa arquitetura para modificar a versão em cache de um arquivo executável crítico que possui privilégios de superusuário, injetando código malicioso diretamente na memória. Quando essa ferramenta comprometida é executada, o sistema processa o código injetado com privilégios absolutos, concedendo acesso root instantâneo sem jamais alterar o arquivo físico original.
Exploração e vazamento da atualização de segurança
Para executar esse ataque com sucesso, o Um agente malicioso precisa contornar certas defesas, dependendo do módulo alvo.A vulnerabilidade presente no subsistema O xfrm-ESP exige que o usuário tenha permissões para criar namespaces.Essa é uma ação que distribuições robustas como o Ubuntu bloqueiam por padrão usando regras rígidas do AppArmor. No entanto, para contornar essas proteções, pesquisadores desenvolveram um exploit combinado que também ataca o módulo RxRPC, que normalmente é carregado por padrão em um grande número de sistemas. Essa versatilidade permitiu que eles confirmassem a eficácia do ataque de escalonamento de privilégios nas versões estáveis mais recentes das distribuições Linux.
A gestão desta crise sofreu um sério revés operacional quando o Detalhes técnicos essenciais vazaram antes da data de lançamento prevista.No final de abril, Diversas correções foram enviadas para listas de discussão públicas. desenvolvimento de rede sem aviso prévio sobre sua relação direta com uma vulnerabilidade crítica de escalonamento de privilégios.
Un Um pesquisador de segurança independente analisou essas alterações. no repositório, Ele reconheceu a semelhança com a vulnerabilidade original Copy Fail e conseguiu desenvolver e publicar um exploit funcional.Ele desconhecia completamente a existência de um embargo de confidencialidade. Felizmente, o Versões corretivas do kernel já começaram a ser distribuídas em massa. Para solucionar ambas as lacunas e para os sistemas que ainda não podem aplicar as atualizações finais, recomenda-se fortemente bloquear o carregamento manual dos módulos esp4, esp6 e rxrpc como medida emergencial de mitigação.
Por fim, se tiver interesse em saber mais sobre isso, você pode consultar o detalhes no link a seguir.