Përsëri Linux përballet me një sfidë të re me shfaqjen e "Dirty Frag"një numër dobësish gjithashtu i njohur si Dështimi i Kopjimit 2. Ky grup të metash me rëndësi të lartë, të identifikuara zyrtarisht në regjistrat CVE-2026-43284 dhe CVE-2026-43500, i lejon një përdoruesi lokal pa privilegje të fitojë akses të plotë administratori duke mbishkruar drejtpërdrejt të dhënat në memorien e përkohshme të faqes së sistemit operativ.
Përmendet se Kërcënimi ka rezultuar të jetë jashtëzakonisht i gjithanshëm dhe i rrezikshëm.sepse një studiues arriti të zhvillonte një shfrytëzim funksionali aftë të kompromentojë praktikisht të gjitha shpërndarjet aktuale, duke i detyruar administratorët e sistemit të ndërmarrin veprime të menjëhershme përballë një problemi që doli në dritë më shpejt se sa pritej për shkak të një rrjedhjeje aksidentale informacioni.
Dirty Frag nuk është një gabim i izoluar, por përkundrazi Ai përfshin dy dobësi të dallueshme që ndodhen në nënsisteme të pavarura. të kernelit Linux:
- Moduli xfrm-ESP: përgjegjës për përshpejtimin e operacioneve të enkriptimit IPsec duke përdorur protokollin Encapsulated Security Payload,
- Kontrolluesi RxRPC: përgjegjës për menaxhimin e thirrjeve të procedurave në distancë mbi lidhjet UDP.
Edhe pse ato veprojnë në zona të ndryshme dhe janë prezantuar në vite të ndryshme, Të dy dobësitë ndajnë të njëjtin vektor sulmi fillestar për shkak të optimizimeve të gabuara në menaxhimin e memories. Në varësi të konfigurimit të sigurisë dhe moduleve të ngarkuara në secilën shpërndarje, Një sulmues mund të shfrytëzojë njërën ose tjetrën rrugë për të përshkallëzuar privilegjet e tij dhe për të marrë kontrollin. absolute e serverit të prekur.
Optimizime dhe manipulime të gabuara të kujtesës
Mekanika e brendshme e këtyre dobësive Ndan një ngjashmëri të habitshme me dështimi i fundit strukturor Kopjimi dështoiProblemi qendror lind gjatë procesit të deshifrimit të të dhënave në të njëjtën hapësirë memorieje, i njohur si operacione "në vend", përmes përdorimit të një funksioni specifik të transferimit të skedarëve.
Duke zhvendosur të dhënat midis përshkruesve dhe tubacioneve pa i kopjuar fizikisht ato për të kursyer burime, sistemi kalon referenca të drejtpërdrejta te artikujt e ruajtur në memorjen e përkohshme të faqes. Gabimi kritik Kjo ndodh për shkak të zhvendosjeve të shkrimit Gjatë këtij procesi, u bënë llogaritjet pa zbatuar kontrollet e duhura të sigurisë për këtë lloj referimi të drejtpërdrejtë, duke lejuar që një kërkesë dashakeqe e hartuar me kujdes të mbishkruajë saktësisht katër bajt në memorien e përkohshme të çdo skedari të ngarkuar në sistem.
Rreziku Qëndron në mënyrën se si sistemet operative moderne e menaxhojnë efikasitetin e leximit të skedarëve.Meqenëse çdo kërkesë për lexim merr së pari informacion nga memoria e përkohshme e faqes RAM për të përshpejtuar performancën, Një ndryshim në këtë hapësirë të paqëndrueshme bën që bërthama të ofrojë të dhëna të falsifikuara në vend të përmbajtjes së vërtetë. ruhet në mënyrë të sigurt në hard disk.
Metoda e shfrytëzimit shfrytëzon këtë arkitekturë për të modifikuar versionin e ruajtur në memorje të një skedari të ekzekutueshëm kritik që ka privilegje superpërdoruesi, duke injektuar kod të dëmshëm direkt në memorie. Kur ky mjet i kompromentuar ekzekutohet, sistemi përpunon kodin e injektuar me privilegje absolute, duke dhënë akses të menjëhershëm root pa ndryshuar kurrë skedarin fizik origjinal.
Shfrytëzimi dhe rrjedhja e patch-it të sigurisë
Për ta ekzekutuar me sukses këtë sulm, Një aktor keqdashës duhet të anashkalojë mbrojtje të caktuara në varësi të modulit të synuar.Dobësia e pranishme në nënsistem xfrm-ESP kërkon që përdoruesi të ketë leje për të krijuar hapësira emrashKy është një veprim që shpërndarjet e fuqishme si Ubuntu bllokojnë si parazgjedhje duke përdorur rregulla strikte të AppArmor. Megjithatë, për t'iu kundërvënë këtyre mburojave, studiuesit zhvilluan një shfrytëzim të kombinuar që sulmon gjithashtu modulin RxRPC, i cili zakonisht ngarkohet si parazgjedhje në një numër të madh sistemesh. Kjo shkathtësi i ka lejuar ata të konfirmojnë efektivitetin e sulmit të përshkallëzimit në versionet më të fundit të qëndrueshme të shpërndarjeve Linux.
Menaxhimi i kësaj krize pësoi një pengesë serioze operative kur Detajet thelbësore teknike u zbuluan para datës së planifikuar të publikimit.Në fund të prillit, Disa rregullime korrigjuese u dërguan në listat publike të postimeve zhvillimin e rrjetit pa paralajmërim për lidhjen e tij të drejtpërdrejtë me një dobësi kritike të përshkallëzimit të privilegjeve.
Un Një studiues i pavarur i sigurisë analizoi këto ndryshime. në depo, Ai e njohu ngjashmërinë me dobësinë origjinale Copy Fail dhe arriti të zhvillonte dhe publikonte një shfrytëzim funksional.Ai nuk ishte aspak i vetëdijshëm se ishte në fuqi një embargo konfidencialiteti. Për fat të mirë, Versionet korrigjuese të kernelit kanë filluar të shpërndahen masivisht. Për të adresuar të dy boshllëqet, dhe për ato sisteme që ende nuk mund t'i aplikojnë përditësimet përfundimtare, rekomandohet fuqimisht të bllokohet ngarkimi manual i moduleve esp4, esp6 dhe rxrpc si një masë zbutëse emergjente.
Së fundmi, nëse jeni të interesuar të mësoni më shumë rreth kësaj, mund të konsultoheni me detajet në lidhjen vijuese.