Очередной раз Linux сталкивается с новым вызовом в связи с появлением «Dirty Frag».также ряд уязвимостей известное как Copy Fail 2. Этот набор серьезных уязвимостей, официально зарегистрированных в реестрах CVE-2026-43284 и CVE-2026-43500, позволяет непривилегированному локальному пользователю получить полный административный доступ путем прямой перезаписи данных в кэше страниц операционной системы.
Упоминается, что Угроза оказалась исключительно многогранной и опасной.потому что исследователю удалось разработать работающую уязвимостьспособный поставить под угрозу практически все существующие дистрибутивы.Это вынудило системных администраторов незамедлительно принять меры в связи с проблемой, которая выявилась раньше, чем ожидалось, из-за случайной утечки информации.
Dirty Frag — это не единичный случай сбоя, а скорее Она включает в себя две различные уязвимости, которые находятся в независимых подсистемах. ядра Linux:
- Модуль xfrm-ESP отвечает за ускорение операций шифрования IPsec с использованием протокола Encapsulated Security Payload.
- Контроллер RxRPC: отвечает за управление удаленными вызовами процедур по UDP-соединениям.
Хотя они работают в разных областях и были введены в эксплуатацию в разные годы, Обе уязвимости имеют один и тот же вектор атаки. из-за некорректной оптимизации в управлении памятью. В зависимости от конфигурации безопасности и модулей, загруженных в каждом дистрибутиве, Злоумышленник может использовать тот или иной способ для повышения своих привилегий и получения контроля. абсолютное значение затронутого сервера.
Ошибочные оптимизации и манипуляции с памятью.
Внутренние механизмы этих уязвимостей Оно имеет поразительное сходство с недавнее структурное разрушение Копирование не удалосьОсновная проблема возникает в процессе расшифровки данных в том же самом пространстве памяти, известном как «операции на месте», с использованием специальной функции передачи файлов.
Перемещая данные между дескрипторами и конвейерами без физического копирования для экономии ресурсов, система передает прямые ссылки на элементы, хранящиеся в кэше страниц. Это критический недостаток. Это происходит из-за смещений при записи. В ходе этого процесса были произведены расчеты. без проведения соответствующих проверок безопасности Для такого рода прямых ссылок это позволяет тщательно разработанному вредоносному запросу перезаписать ровно четыре байта в кэше любого файла, загруженного в систему.
Опасность Дело в том, как современные операционные системы управляют эффективностью чтения файлов.Поскольку любой запрос на чтение сначала извлекает информацию из кэша страниц оперативной памяти для повышения производительности, Изменение в этом нестабильном пространстве приводит к тому, что ядро выдает поддельные данные вместо реального содержимого. надежно хранится на жестком диске.
Метод эксплуатации использует эту архитектуру для модификации кэшированной версии критически важного исполняемого файла, обладающего правами суперпользователя, внедряя вредоносный код непосредственно в память. При запуске этого скомпрометированного инструмента система обрабатывает внедренный код с абсолютными привилегиями, предоставляя мгновенный доступ с правами root без изменения исходного физического файла.
Эксплуатация уязвимости и утечка обновления безопасности.
Для успешного осуществления этой атаки необходимо Злоумышленнику необходимо обойти определенные средства защиты в зависимости от целевого модуля.Уязвимость, присутствующая в подсистеме. Для работы xfrm-ESP требуется, чтобы у пользователя были права на создание пространств имен.Это действие блокируется по умолчанию надежными дистрибутивами, такими как Ubuntu, с помощью строгих правил AppArmor. Однако для противодействия этим механизмам защиты исследователи разработали комбинированный эксплойт, который также атакует модуль RxRPC, обычно загружаемый по умолчанию на большом количестве систем. Эта универсальность позволила им подтвердить эффективность атаки с повышением привилегий на последних стабильных версиях дистрибутивов Linux.
Управление этим кризисом столкнулось с серьезными оперативными трудностями, когда Важные технические подробности просочились в сеть до запланированной даты релиза.В конце апреля, Несколько исправлений были разосланы по общедоступным спискам рассылки. Разработка сети без предупреждения о её прямой связи с критической уязвимостью, позволяющей повысить привилегии.
Un Эти изменения были проанализированы независимым исследователем в области безопасности. в репозитории, Он распознал сходство с первоначальной уязвимостью Copy Fail и сумел разработать и опубликовать рабочий эксплойт.Он совершенно не знал о действующем запрете на разглашение конфиденциальной информации. К счастью, Уже началось массовое распространение версий ядра с исправлениями. Для устранения обеих проблем, а также для тех систем, которые пока не могут установить окончательные обновления, настоятельно рекомендуется в качестве экстренной меры заблокировать ручную загрузку модулей esp4, esp6 и rxrpc.
Наконец, если вас интересует более подробная информация по этому вопросу, вы можете обратиться к следующему источнику: подробности по следующей ссылке.