Прљави фрагмент: нови Copy Fail 2 који утиче на цео Линук

Кључне тачке:
  • Дирти Фраг обухвата две рањивости (CVE-2026-43284 и CVE-2026-43500) у подсистемима xfrm-ESP и RxRPC Линукс језгра.
  • Као и код неуспеха копирања, ова грешка омогућава преписивање четири бајта у кешу странице због погрешне оптимизације у операцијама.
  • Непривилеговани нападач може убризгати злонамерни код у заштићене бинарне датотеке директно у РАМ меморију како би добио приступ суперкорисника.
  • Постоји функционалан експлоит који заобилази заштите попут AppArmor-а и утиче на дистрибуције
  • Детаљи о закрпи су процурели унапред; решење захтева ажурирање на најновије верзије кернела или онемогућавање погођених модула.

рањивост

Опет Линукс се суочава са новим изазовом појавом „Прљавог Фраг-а“бројне рањивости такође познато као Неуспешно копирање 2. Овај скуп веома озбиљних пропуста, формално идентификованих у регистрима CVE-2026-43284 и CVE-2026-43500, омогућава непривилегованом локалном кориснику да добије потпуни администраторски приступ директним преписивањем података у кешу страница оперативног система.

Помиње се да Претња се показала изузетно свестраном и опасномзато што је истраживач успео да развије функционалну уязвимостспособан да угрози практично све тренутне дистрибуције, приморавајући системске администраторе да предузму хитне мере у вези са проблемом који је изашао на видело раније него што се очекивало због случајног цурења информација.

Прљави фраг није изоловани проблем, већ Обухвата две различите рањивости које се налазе у независним подсистемима Линуксовог језгра:

  • Модул xfrm-ESP: одговоран за убрзавање IPsec операција шифровања коришћењем протокола Encapsulated Security Payload,
  • RxRPC контролер: одговоран за управљање удаљеним позивима процедура преко UDP конекција.

Иако делују у различитим областима и уведени су у различитим годинама, Обе рањивости деле исти изворни вектор напада због погрешних оптимизација у управљању меморијом. У зависности од безбедносне конфигурације и модула учитаних у свакој дистрибуцији, Нападач може искористити један или други пут да повећа своје привилегије и преузме контролу апсолутни број погођеног сервера.

Неисправне оптимизације и манипулација меморијом

Унутрашњи механизми ових рањивости Дели запањујућу сличност са недавни структурни квар Копирање није успелоЦентрални проблем настаје током процеса дешифровања података у истом меморијском простору, познатог као „операције на месту“, коришћењем специфичне функције преноса датотека.

Премештањем података између дескриптора и цевовода без физичког копирања ради уштеде ресурса, систем прослеђује директне референце на ставке сачуване у кешу странице. Критична мана То се дешава због померања писања Током овог процеса, вршени су прорачуни без примене одговарајућих безбедносних провера за ову врсту директног референцирања, омогућавајући пажљиво израђеном злонамерном захтеву да пребрише тачно четири бајта у кешу било које датотеке учитане у систем.

копирање неуспешно
Повезани чланак:
Неуспешно копирање: Рањивост у Линуксу која омогућава root приступ путем кеширања странице

Опасност Лежи у начину на који модерни оперативни системи управљају ефикасношћу читања датотекаПошто сваки захтев за читање прво преузима информације из кеш меморије страница РАМ-а како би се убрзале перформансе, Промена у овом нестабилном простору доводи до тога да језгро испоручује лажне податке уместо правог садржаја. безбедно сачувани на чврстом диску.

Метод експлоатације користи ову архитектуру да би изменио кеширану верзију критичне извршне датотеке која има привилегије суперкорисника, убризгавајући злонамерни код директно у меморију. Када се овај компромитовани алат покрене, систем обрађује убризгани код са апсолутним привилегијама, дајући тренутни root приступ без икакве измене оригиналне физичке датотеке.

Искоришћавање и цурење безбедносне закрпе

Да би се овај напад успешно извршио, Злонамерни актер мора да заобиђе одређене одбрамбене механизме у зависности од циљног модулаРањивост присутна у подсистему xfrm-ESP захтева да корисник има дозволе за креирање именског простораОво је акција коју робусне дистрибуције попут Убунтуа блокирају подразумевано користећи строга AppArmor правила. Међутим, да би се супротставили овим штитовима, истраживачи су развили комбиновани експлоит који такође напада RxRPC модул, који се обично подразумевано учитава на великом броју система. Ова свестраност им је омогућила да потврде ефикасност ескалационог напада на најновијим стабилним верзијама Линукс дистрибуција.

Управљање овом кризом претрпело је озбиљан оперативни застој када је Кључни технички детаљи су процурели пре планираног датума објављивањаКрајем априла, Неколико корективних закрпа је послато на јавне мејлинг листе развој мреже без упозорења о њеној директној вези са критичном рањивошћу ескалације привилегија.

Un Независни истраживач безбедности анализирао је ове промене. у складишту, Препознао је сличност са оригиналном рањивошћу „Copy Fail“ и успео је да развије и објави функционалну верзију хака.Није био сасвим свестан да је на снази ембарго поверљивости. Срећом, Корективне верзије језгра су већ почеле да се дистрибуирају масовно Да би се решили оба недостатка, и за оне системе који још увек не могу да примене коначна ажурирања, топло се препоручује блокирање ручног учитавања модула esp4, esp6 и rxrpc као мера за ублажавање проблема у ванредним ситуацијама.

Коначно, ако сте заинтересовани да сазнате више о овоме, можете консултовати детаљи у следећем линку.


Додај као жељени извор