Ponovno Linux se sooča z novim izzivom s pojavom "Dirty Frag"tudi številne ranljivosti znano kot Kopiranje neuspešno 2. Ta niz zelo resnih napak, formalno opredeljenih v registrih CVE-2026-43284 in CVE-2026-43500, omogoča neprivilegiranemu lokalnemu uporabniku, da pridobi poln skrbniški dostop tako, da neposredno prepiše podatke v predpomnilniku strani operacijskega sistema.
Omenjeno je, da Grožnja se je izkazala za izjemno vsestransko in nevarnoker je raziskovalcu uspelo razviti delujočo izkoriščanjesposoben ogroziti praktično vse trenutne distribucije, kar je sistemske skrbnike prisililo k takojšnjemu ukrepanju zaradi težave, ki je prišla na dan prej, kot je bilo pričakovano, zaradi nenamernega uhajanja informacij.
Dirty Frag ni osamljen primer napake, ampak Zajema dve različni ranljivosti, ki se nahajata v neodvisnih podsistemih jedra Linuxa:
- Modul xfrm-ESP: odgovoren za pospeševanje operacij šifriranja IPsec z uporabo protokola Encapsulated Security Payload,
- Krmilnik RxRPC: odgovoren za upravljanje oddaljenih klicev procedur prek povezav UDP.
Čeprav delujejo na različnih območjih in so bili uvedeni v različnih letih, Obe ranljivosti imata isti izvorni vektor napada zaradi napačnih optimizacij pri upravljanju pomnilnika. Odvisno od varnostne konfiguracije in modulov, naloženih v posamezni distribuciji, Napadalec lahko izkoristi eno ali drugo pot, da poveča svoje privilegije in prevzame nadzor absolutni del prizadetega strežnika.
Napačne optimizacije in manipulacija pomnilnika
Notranji mehanizmi teh ranljivosti Ima presenetljivo podobnost z nedavna strukturna okvara Kopiranje ni uspeloOsrednja težava nastane med postopkom dešifriranja podatkov v istem pomnilniškem prostoru, znanim kot operacije "na mestu", z uporabo posebne funkcije prenosa datotek.
S premikanjem podatkov med deskriptorji in cevovodi brez fizičnega kopiranja za prihranek virov sistem posreduje neposredne reference na elemente, shranjene v predpomnilniku strani. Kritična napaka To se zgodi zaradi premikov pri pisanju Med tem postopkom so bili opravljeni izračuni brez uporabe ustreznih varnostnih pregledov za to vrsto neposrednega sklicevanja, ki omogoča skrbno izdelani zlonamerni zahtevi, da prepiše natanko štiri bajte v predpomnilniku katere koli datoteke, naložene v sistem.
Nevarnost Gre za to, kako sodobni operacijski sistemi upravljajo učinkovitost branja datotekKer vsaka zahteva za branje najprej pridobi informacije iz predpomnilnika strani RAM-a, da se pospeši delovanje, Sprememba v tem nestanovitnem prostoru povzroči, da jedro namesto prave vsebine dostavi ponarejene podatke. varno shranjeni na trdem disku.
Metoda izkoriščanja izkorišča to arhitekturo za spreminjanje predpomnjene različice kritične izvršljive datoteke, ki ima pravice superuporabnika, in vbrizga zlonamerno kodo neposredno v pomnilnik. Ko se to ogroženo orodje zažene, sistem obdela vbrizgano kodo z absolutnimi pravicami in podeli takojšen dostop root uporabniku, ne da bi pri tem spremenil izvirno fizično datoteko.
Izkoriščanje in uhajanje varnostne popravke
Za uspešno izvedbo tega napada je Zlonamerni akter mora zaobiti določene obrambne mehanizme, odvisno od ciljnega modula.Ranljivost, prisotna v podsistemu xfrm-ESP zahteva, da ima uporabnik dovoljenja za ustvarjanje imenskih prostorovTo je dejanje, ki ga robustne distribucije, kot je Ubuntu, privzeto blokirajo z uporabo strogih pravil AppArmor. Vendar pa so raziskovalci za preprečevanje teh ščitov razvili kombinirano izkoriščanje, ki napada tudi modul RxRPC, ki je običajno privzeto naložen v številnih sistemih. Ta vsestranskost jim je omogočila, da potrdijo učinkovitost eskalacijskega napada na najnovejših stabilnih različicah distribucij Linuxa.
Obvladovanje te krize je utrpelo resen operativni zastoj, ko je Pred predvidenim datumom izdaje so pricurljale bistvene tehnične podrobnostiKonec aprila, Na javne poštne sezname je bilo poslanih več popravkov razvoj omrežja brez opozorila o njegovi neposredni povezavi s kritično ranljivostjo za eskalacijo privilegijev.
Un Neodvisni varnostni raziskovalec je analiziral te spremembe. v skladišču, Prepoznal je podobnost z originalno ranljivostjo Copy Fail in uspelo mu je razviti ter objaviti delujočo ranljivost.Sploh ni vedel, da je veljal embargo na zaupnost. Na srečo je Popravne različice jedra so se že začele množično distribuirati Za odpravo obeh vrzeli in za tiste sisteme, ki še ne morejo uporabiti končnih posodobitev, je močno priporočljivo, da kot ukrep za ublažitev nujnih primerov blokirate ročno nalaganje modulov esp4, esp6 in rxrpc.
Nenazadnje, če vas zanima več o tem, si lahko ogledate podrobnosti na naslednji povezavi.