Dirty Frag: nový Copy Fail 2, ktorý ovplyvňuje celý Linux

Kľúčové body:
  • Dirty Frag zahŕňa dve zraniteľnosti (CVE-2026-43284 a CVE-2026-43500) v subsystémoch xfrm-ESP a RxRPC v jadre Linuxu.
  • Podobne ako v prípade zlyhania kopírovania, aj táto chyba umožňuje prepísanie štyroch bajtov vo vyrovnávacej pamäti stránky v dôsledku chybnej optimalizácie operácií.
  • Neprivilegovaný útočník môže vložiť škodlivý kód do chránených binárnych súborov priamo do RAM, aby získal prístup superpoužívateľa.
  • Existuje funkčný exploit, ktorý obchádza ochrany ako AppArmor a ovplyvňuje distribúcie.
  • Podrobnosti o záplate unikli vopred; riešenie vyžaduje aktualizáciu na najnovšie verzie jadra alebo vypnutie postihnutých modulov.

zraniteľnosť

Opäť Linux čelí novej výzve s objavením sa „Dirty Frag“aj množstvo zraniteľností známe ako Zlyhanie kopírovania 2. Táto sada závažných chýb, formálne identifikovaných v registroch CVE-2026-43284 a CVE-2026-43500, umožňuje neprivilegovanému lokálnemu používateľovi získať plný administrátorský prístup priamym prepísaním údajov vo vyrovnávacej pamäti stránok operačného systému.

Je to spomenuté Hrozba sa ukázala byť mimoriadne všestranná a nebezpečnápretože výskumníkovi sa podarilo vyvinúť funkčný exploitschopný ohroziť prakticky všetky súčasné distribúcie, čo nútilo správcov systému okamžite konať v súvislosti s problémom, ktorý vyšiel najavo skôr, ako sa očakávalo, v dôsledku náhodného úniku informácií.

Dirty Frag nie je ojedinelý problém, ale skôr Zahŕňa dve odlišné zraniteľnosti, ktoré sa nachádzajú v nezávislých podsystémoch jadra Linuxu:

  • Modul xfrm-ESP: zodpovedný za zrýchlenie šifrovacích operácií IPsec pomocou protokolu Encapsulated Security Payload,
  • Radič RxRPC: zodpovedný za správu vzdialených volaní procedúr cez UDP pripojenia.

Hoci pôsobia v rôznych oblastiach a boli zavedené v rôznych rokoch, Obe zraniteľnosti majú rovnaký pôvodný vektor útoku kvôli chybným optimalizáciám v správe pamäte. V závislosti od konfigurácie zabezpečenia a modulov načítaných v každej distribúcii, Útočník môže využiť jednu alebo druhú cestu na zvýšenie svojich privilégií a prevzatie kontroly absolútny údaj postihnutého servera.

Chybné optimalizácie a manipulácia s pamäťou

Vnútorný mechanizmus týchto zraniteľností Zdieľa nápadnú podobnosť s nedávne štrukturálne zlyhanie Kopírovanie zlyhaloÚstredný problém vzniká počas procesu dešifrovania údajov v tom istom pamäťovom priestore, známeho ako operácie „na mieste“, a to pomocou špecifickej funkcie prenosu súborov.

Presúvaním údajov medzi deskriptormi a kanálmi bez ich fyzického kopírovania, čím sa šetria zdroje, systém prenáša priame odkazy na položky uložené vo vyrovnávacej pamäti stránok. Kritická chyba Deje sa to kvôli posunom pri písaní Počas tohto procesu sa vykonali výpočty bez vykonania príslušných bezpečnostných kontrol pre tento typ priameho odkazu, čo umožňuje starostlivo vytvorenej škodlivej požiadavke prepísať presne štyri bajty vo vyrovnávacej pamäti akéhokoľvek súboru načítaného do systému.

kopírovanie zlyhalo
Súvisiaci článok:
Zlyhanie kopírovania: Zraniteľnosť systému Linux, ktorá poskytuje root prístup prostredníctvom ukladania stránok do vyrovnávacej pamäte

Nebezpečenstvo Spočíva v tom, ako moderné operačné systémy riadia efektivitu čítania súborovKeďže každá požiadavka na čítanie najprv načíta informácie z vyrovnávacej pamäte RAM, aby sa zrýchlil výkon, Zmena v tomto nestálom priestore spôsobí, že jadro bude namiesto skutočného obsahu doručovať falošné údaje. bezpečne uložené na pevnom disku.

Metóda zneužitia využíva túto architektúru na úpravu verzie kritického spustiteľného súboru vo vyrovnávacej pamäti, ktorý má oprávnenia superpoužívateľa, a vstrekovanie škodlivého kódu priamo do pamäte. Po spustení tohto kompromitovaného nástroja systém spracuje vložený kód s absolútnymi oprávneniami a poskytne okamžitý prístup root bez toho, aby zmenil pôvodný fyzický súbor.

Zneužitie a únik bezpečnostnej záplaty

Aby sa tento útok úspešne vykonal, Zločinec musí obísť určité obrany v závislosti od cieľového modulu.Zraniteľnosť prítomná v subsystéme xfrm-ESP vyžaduje, aby mal používateľ povolenia na vytváranie menných priestorov.Toto je akcia, ktorú robustné distribúcie ako Ubuntu štandardne blokujú pomocou prísnych pravidiel AppArmor. Aby však výskumníci čelili týmto štítom, vyvinuli kombinovaný exploit, ktorý útočí aj na modul RxRPC, ktorý je zvyčajne štandardne nainštalovaný na veľkom počte systémov. Táto všestrannosť im umožnila potvrdiť účinnosť eskalačného útoku na najnovšie stabilné verzie linuxových distribúcií.

Riadenie tejto krízy utrpelo vážny operačný úraz, keď Pred plánovaným dátumom vydania unikli dôležité technické detailyKoncom apríla Niekoľko opravných záplat bolo odoslaných na verejné adresáre vývoj siete bez varovania o jej priamom vzťahu ku kritickej zraniteľnosti eskalácie privilégií.

Un Tieto zmeny analyzoval nezávislý bezpečnostný výskumník. v úložisku, Rozpoznal podobnosť s pôvodnou zraniteľnosťou Copy Fail a podarilo sa mu vyvinúť a publikovať funkčný exploit.Vôbec netušil, že bolo uvalené embargo na mlčanlivosť. Našťastie, Opravné verzie jadra sa už začali hromadne distribuovať Na odstránenie oboch nedostatkov a pre tie systémy, ktoré ešte nemôžu použiť finálne aktualizácie, sa dôrazne odporúča zablokovať manuálne načítavanie modulov esp4, esp6 a rxrpc ako opatrenie na zmiernenie núdze.

Nakoniec, ak sa chcete o tom dozvedieť viac, môžete si pozrieť podrobnosti v nasledujúcom odkaze.


Pridať ako preferovaný zdroj