Siguria e Linux përballet me një sfidë tjetër pas zbulimit të... dobësi CVE-2026-31431, e quajtur "Dështim Kopjimi" nga studiuesit në Xint Code. Larg të qenit një e metë teorike, ky problem i dizajnit I lejon një përdoruesi lokal pa privilegje të rrisë lejet e tij dhe të fitojë akses të plotë. si një superpërdorues në një mënyrë të parashikueshme dhe të heshtur.
Studiuesit përmendin se kjo dobësi është shfrytëzuar me sukses në shpërndarjet kryesore si Ubuntu, Amazon Linux, RHEL dhe SUSE, duke konfirmuar se çdo sistem që ekzekuton një kernel më të vonë se versioni 4.14 dhe vazhdo Aktivizimi i mbështetjes për socket-et AF_ALG është potencialisht i cenueshëm. ndaj këtij sulmi.
Operacionet në vend dhe Mbipopullimi i memorjes së përkohshme të faqes
Lidhur me vendimin, përmendet se kjo Daton që nga një optimizim i prezantuar në vitin 2017 brenda API-t kriptografik të kernelit (AF_ALG). Ky modifikim Po kërkoja të eliminoja buffering-un e panevojshëm. ekzekutimi i operacioneve të enkriptimit të autentifikuar (AEAD) direkt në të njëjtën hapësirë memorieje, e cila njihet si operacione "në vend".
El Një problem kritik lind kur kombinohet ky optimizim me funksionin splice(), Kjo metodë transferon të dhëna midis përshkruesve të skedarëve duke transferuar referenca të drejtpërdrejta në memorjen e përkohshme të faqes së bërthamës në vend që t'i kopjojë fizikisht të dhënat. Kur kërkohej deshifrimi, struktura e memories konfigurohej në mënyrë që buffer-i i destinacionit, i cili duhet të ishte një hapësirë e përkohshme për përdoruesin, të përfundonte duke u lidhur drejtpërdrejt me faqet e memorjes së përkohshme që përmbajnë të dhënat e skedarit të sistemit.
Autentifikimi dhe shkrimi jashtë kufijve të kujtesës
El Shkaku i fundit i dobësisë qëndron në sjelljen anormale të algoritmit authencen. Ndryshe nga rutinat e tjera kriptografike që respektojnë në mënyrë strikte kufijtë e buferëve të destinacionit të tyre, Ky algoritëm specifik përdor hapësirën e kujtesës së përdoruesit si një zonë pune të përkohshme. (bllok zeroje) për të rirregulluar sekuencat e bajteve gjatë llogaritjes së etiketës së autentifikimit.
Në këtë proces, algoritmi shkruan katër bajt përtej limitit të përcaktuar për rajonin e daljes. Për shkak të optimizimit në vend dhe zinxhirit të referencës të krijuar nga splice(),Ky shkrim në dukje i padëmshëm kalon kufirin e kujtesës së përdoruesit. dhe shfaqet direkt në faqen e memorjes së kernelit të lidhur me skedarin që po përpunohet.
Ky zinxhir dështimesh logjike I jep sulmuesit mundësinë për të mbishkruar në mënyrë arbitrare katër bajt në pozicione specifike të memories cache. faqesh për çdo skedar që mund të lexojë. Duke dërguar një seri kërkesash të llogaritura, Një sulmues mund të injektojë kod të dëmshëm në versionin në memorie të skedarëve të ekzekutueshëm kritikë me bitin suid të vendosur, siç është mjeti i ndërrimit të përdoruesit.
Meqenëse të gjitha operacionet e leximit së pari kërkojnë në memorien e faqes, herën tjetër që thirret shërbimi legjitim, Sistemi do të ekzekutojë kodin e injektuar nga memoria, duke i dhënë menjëherë privilegje root. pa ndryshuar kurrë skedarin fizik në hard disk. Edhe më alarmuese është se, për shkak se izolimi i kontejnerit ndan memorjen e përkohshme të faqes së hostit themelor, kjo dobësi shërben si një portë hyrëse e drejtpërdrejtë për t'i shpëtuar mjediseve të virtualizuara si klasteret Kubernetes dhe për të kompromentuar nyjen kryesore.
Patch-e emergjente dhe zgjidhje zbutëse
Duke pasur parasysh seriozitetin e këtij vendimi, Ekipet e mirëmbajtjes kanë vendosur përditësime emergjente, ku qëndron zgjidhja përfundimtare Rikthe optimizimin në vend brenda skedarit algif_aead.c, duke ndarë në mënyrë strikte listat e memories burimore dhe destinacionore. për të parandaluar që faqet e ruajtura në memorien e përkohshme të përfundojnë në shtigje të shkrueshme.
Këto patch-e janë integruar tashmë në bërthamat 6.18.22, 6.19.12 dhe 7.0, dhe po riportohen në degët e mbështetjes afatgjatë. Për administratorët që nuk mund t'i rinisin ose përditësojnë menjëherë serverat e tyre, rekomandohet të çaktivizojnë modulin e bërthamës algif_aead nëse është kompiluar nga jashtë, ose të kufizojnë rëndë krijimin e socket-eve AF_ALG duke përdorur politika sigurie si SELinux, një mburojë që, për shembull, i ka mbajtur pajisjet aktuale Android të sigurta nga ky kërcënim.
Së fundmi, nëse jeni të interesuar të mësoni më shumë, mund t'i gjeni detajet në lidhjen e mëposhtme.