Din nou Linux se confruntă cu o nouă provocare odată cu apariția „Dirty Frag”o serie de vulnerabilități, de asemenea cunoscută sub numele de Copy Fail 2. Acest set de defecte de severitate ridicată, identificate oficial în registrele CVE-2026-43284 și CVE-2026-43500, permite unui utilizator local neprivilegiat să obțină acces complet de administrator prin suprascrierea directă a datelor din memoria cache a paginilor sistemului de operare.
Se menționează că Amenințarea s-a dovedit a fi excepțional de versatilă și periculoasădeoarece un cercetător a reușit să dezvolte o exploatare funcționalăcapabil să compromită practic toate distribuțiile actuale, obligând administratorii de sistem să ia măsuri imediate în fața unei probleme apărute mai devreme decât se aștepta din cauza unei scurgeri accidentale de informații.
Dirty Frag nu este o eroare izolată, ci mai degrabă Aceasta cuprinde două vulnerabilități distincte care se află în subsisteme independente al kernelului Linux:
- Modulul xfrm-ESP: responsabil pentru accelerarea operațiunilor de criptare IPsec folosind protocolul Encapsulated Security Payload,
- Controlerul RxRPC: responsabil pentru gestionarea apelurilor de procedură la distanță prin conexiuni UDP.
Deși operează în domenii diferite și au fost introduse în ani diferiți, Ambele vulnerabilități au același vector de atac originar. din cauza optimizărilor defectuoase în gestionarea memoriei. În funcție de configurația de securitate și de modulele încărcate în fiecare distribuție, Un atacator poate exploata una sau alta dintre căi pentru a-și escalada privilegiile și a prelua controlul. absolută a serverului afectat.
Optimizări defectuoase și manipulare a memoriei
Mecanica internă a acestor vulnerabilități Are o asemănare izbitoare cu recenta defecțiune structurală Copiere eșuatăProblema centrală își are originea în timpul procesului de decriptare a datelor în același spațiu de memorie, cunoscut sub numele de operațiuni „in-place”, prin utilizarea unei funcții specifice de transfer de fișiere.
Prin mutarea datelor între descriptori și conducte fără a le copia fizic pentru a economisi resurse, sistemul transmite referințe directe către elementele stocate în memoria cache a paginii. Defectul critic Acest lucru se întâmplă din cauza deplasărilor de scriere În timpul acestui proces, s-au făcut calcule fără aplicarea verificărilor de siguranță corespunzătoare pentru acest tip de referință directă, permițând unei solicitări rău intenționate, meticulos elaborate, să suprascrie exact patru octeți din memoria cache a oricărui fișier încărcat în sistem.
Pericolul Constă în modul în care sistemele de operare moderne gestionează eficiența citirii fișierelorÎntrucât orice solicitare de citire preia mai întâi informații din memoria cache a paginilor RAM pentru a accelera performanța, O modificare a acestui spațiu volatil determină nucleul să furnizeze date contrafăcute în loc de conținut real. stocate în siguranță pe hard disk.
Metoda de exploatare utilizează această arhitectură pentru a modifica versiunea memorată în cache a unui fișier executabil critic care are privilegii de superutilizator, injectând cod malițios direct în memorie. Când acest instrument compromis este executat, sistemul procesează codul injectat cu privilegii absolute, acordând acces root instantaneu fără a modifica vreodată fișierul fizic original.
Exploatarea și scurgerea patch-ului de securitate
Pentru a executa cu succes acest atac, Un actor rău intenționat trebuie să ocolească anumite apărări în funcție de modulul țintăVulnerabilitatea prezentă în subsistem xfrm-ESP necesită ca utilizatorul să aibă permisiuni pentru a crea spații de numeAceasta este o acțiune pe care distribuțiile robuste precum Ubuntu o blochează în mod implicit folosind reguli stricte AppArmor. Cu toate acestea, pentru a contracara aceste scuturi, cercetătorii au dezvoltat o vulnerabilitate combinată care atacă și modulul RxRPC, care este de obicei încărcat în mod implicit pe un număr mare de sisteme. Această versatilitate le-a permis să confirme eficacitatea atacului de escaladare asupra celor mai recente versiuni stabile ale distribuțiilor Linux.
Gestionarea acestei crize a suferit un serios regres operațional atunci când Detalii tehnice esențiale au fost dezvăluite înainte de data lansării programateLa sfârșitul lunii aprilie, Mai multe corecții au fost trimise către listele de discuții publice dezvoltarea rețelei fără avertisment cu privire la relația sa directă cu o vulnerabilitate de escaladare a privilegiilor critice.
Un Un cercetător independent în domeniul securității a analizat aceste schimbări. în depozit, El a recunoscut asemănarea cu vulnerabilitatea originală Copy Fail și a reușit să dezvolte și să publice o vulnerabilitate funcțională.El nu știa deloc că exista un embargou privind confidențialitatea. Din fericire, Versiunile corective ale kernelului au început deja să fie distribuite în masă Pentru a remedia ambele lacune și pentru acele sisteme care nu pot aplica încă actualizările finale, se recomandă insistent blocarea încărcării manuale a modulelor esp4, esp6 și rxrpc ca măsură de atenuare a problemelor în caz de urgență.
În cele din urmă, dacă sunteți interesați să aflați mai multe despre acest subiect, puteți consulta detalii în următorul link.