Nëse shfrytëzohen, këto të meta mund t'i lejojnë sulmuesit të kenë akses të paautorizuar në informacione të ndjeshme ose në përgjithësi të shkaktojnë probleme
La Siguria e Linux është prekur rëndë ditët e fundit dhe përballet me një krizë të paparë operative me zbulimin e Fragnesia-s (CVE-2026-46300), dobësia e katërt kritike e raportuar.
I njohur gjithashtu si Kopjimi i Dështuar 3.0 nga ekipi kërkimor V12 përgjegjës për zbulimin e tij, kjo Gabimi i përshkallëzimit të privilegjeve lokale ekspozon një vektor sulmi universal dhe jashtëzakonisht i saktë. Ashtu si paraardhësit e tij, Fragnesia i lejon një përdoruesi të paprivilegjuar të fitojë akses absolut administratori duke mbishkruar të dhënat direkt në memorien e faqes RAM, pa ndryshuar skedarët fizikë në hard disk. Megjithëse ndan të njëjtin vektor sulmi si Dirty Frag brenda nënsistemit xfrm-ESPNatyra e saj rrjedh nga një gabim logjik krejtësisht i ndryshëm që ka kërkuar hartimin e një patch-i të pavarur dhe urgjent për zbutje.
Ajo që e bën Fragnesia-n jashtëzakonisht të rrezikshme është... aftësia për të kryer shkrime arbitrare bajtesh në skedarë vetëm për lexim pa u mbështetur në kushte komplekse gareDobësia shkaktohet përmes mekanizmit të enkapsulimit të protokollit ESP-in-TCP, duke zbuluar se patch-et e lëshuara më parë ishin të pamjaftueshme ose, në mënyrë paradoksale, krijuan kushtet për të shkaktuar aksidentalisht këtë dobësi të re në bërthamat e lëshuara deri më 13 maj 2026. Me një kod operativ plotësisht funksional dhe të disponueshëm publikisht. tani në dispozicion, Administratorët e sistemit përballen me një garë me kohën për të zbatuar izolimet e përkohshme ndërsa shpërndarjet kryesore vendosin rregullimet përfundimtare në depot e tyre.
Harrimi i Fragmenteve dhe Injeksioni Kriptografik AES-GCM
El Origjina e Fragnesias qëndron në një të metë në logjikë. brenda menaxhimit të buffer-it të rrjetit të kernelit. gabimi qendror ndodh sepse buffer-i (skb) fjalë për fjalë "harron" se një fragment kujtese Po ndahet gjatë procesit të bashkimit të të dhënave. Kur një socket TCP bën tranzicionin në modalitetin e nivelit të përdoruesit (ULP) espintcp pasi të dhënat janë transferuar tashmë nga një skedar në radhën e marrjes, Bërthama bën gabimin fatal të përpunimit të faqeve të skedarëve në radhë sikur të ishin tekst i koduar ESP i ligjshëm. Në një përpjekje për të optimizuar performancën dhe për të shmangur ruajtjen e panevojshme, sistemi aplikon algoritmin kriptografik AES-GCM direkt në memorjen e faqes duke përdorur një operacion XOR në vend. Duke manipuluar me kujdes vektorin e inicializimit (IV), ose nonce, një sulmues mund ta detyrojë sistemin të prodhojë një bajt specifik nga rrjedha e çelësave, duke mbishkruar kështu çdo bajt të synuar në skedar me vlerën e saktë të dëshiruar.
Tabelat e kërkimit dhe ndryshimi i skedarëve binare të mbrojtur
El Sulmi fillon duke izoluar procesin në një hapësirë të re përdoruesi dhe rrjeti., ku ai Sulmuesi instalon një shoqatë sigurie ESP të mënyrës së transportit me një çelës të njohur. Më pas, Programi ndërton një tabelë kërkimi me 256 hyrje që hartëzon çdo bajt të mundshëm që rezulton. të rrjedhës së çelësit kriptografik me noncin e tij përkatës. Duke përdorur transferimin direkt të memories (splice), sulmuesi ngarkon një skedar të ekzekutueshëm në memorien e faqes kritik ndaj sistemit me bitin suid të vendosur, Zakonisht programi /usr/bin/su. Duke përsëritur me kujdes bajt pas bajt dhe duke shkaktuar gabimin në mënyrë të përsëritur, Programi mbishkruan 192 bajtet e para të programit origjinal me një kod të vogël ekzekutues. (stub) i pavarur nga pozicioni. Kur komanda e ndryshuar thirret më në fund, sistemi operativ injoron skedarin e sigurt në hard disk dhe ekzekuton versionin e kontaminuar nga memoria e përkohshme, duke dhënë menjëherë një seancë superpërdoruesi ose shell root.
Kufizimet mjedisore dhe protokollet kritike të pastrimit
Pavarësisht se është një shfrytëzim, ekzekutimi i tij i suksesshëm varet nga një kusht specifik mjedisor.: aftësia për të krijuar hapësira emrash përdoruesish pa privilegje. Në sistemet me konfigurime të paracaktuara kufizuese, si Ubuntu me profilet e tij aktive të AppArmor, Sulmi bllokohet në fazën e tij fillestare, përveç nëse administratori ka modifikuar parametrat. të kernelit për të aktivizuar këtë funksion.
Një aspekt kritik i këtij sulmi është vazhdimësia e përkohshme e infeksionit. Meqenëse skedari binar i ndryshuar mbetet në memorjen e faqes, çdo ekzekutim i mëvonshëm legjitim i komandës së infektuar do të hapë ende seanca rrënjësore të padëshiruara. Prandaj, është e rëndësishme që ekipet e sigurisë të pastrojnë menjëherë memorjen e sistemit duke përdorur mjete të memories virtuale pas çdo sulmi të provës së konceptit.
Për të zbutur kërcënimin në serverat e prodhimit derisa të mbërrijnë patch-et zyrtare, rekomandimi teknik është që të çaktivizohet rrënjësisht ngarkimi i moduleve esp4, esp6 dhe rxrpc në konfigurimin global të kernelit.
Së fundi, nëse jeni të interesuar të dini më shumë për të, mund të konsultoheni me detajet Në lidhjen vijuese.