Om igen Linux står inför en ny utmaning med framväxten av "Dirty Frag"ett antal sårbarheter också känt som Kopieringsfel 2. Denna uppsättning allvarliga brister, formellt identifierade under registren CVE-2026-43284 och CVE-2026-43500, tillåter en oprivilegierad lokal användare att få fullständig administratörsåtkomst genom att direkt skriva över data i operativsystemets sidcache.
Det nämns det Hotet har visat sig vara exceptionellt mångsidigt och farligteftersom en forskare lyckades utveckla ett fungerande utnyttjandekapabel att kompromettera praktiskt taget alla nuvarande distributioner, vilket tvingar systemadministratörer att vidta omedelbara åtgärder inför ett problem som uppdagades tidigare än väntat på grund av en oavsiktlig informationsläcka.
Dirty Frag är inte ett isolerat fel, utan snarare Det omfattar två distinkta sårbarheter som finns i oberoende delsystem av Linuxkärnan:
- Xfrm-ESP-modulen: ansvarig för att accelerera IPsec-krypteringsoperationer med hjälp av Encapsulated Security Payload-protokollet,
- RxRPC-kontrollanten: ansvarig för att hantera fjärrproceduranrop över UDP-anslutningar.
Även om de verkar i olika områden och introducerades under olika år, Båda sårbarheterna delar samma ursprungsattackvektor på grund av felaktiga optimeringar i minneshanteringen. Beroende på säkerhetskonfigurationen och modulerna som laddats i varje distribution, En angripare kan utnyttja den ena eller andra vägen för att eskalera sina privilegier och ta kontroll absolut för den berörda servern.
Felaktiga optimeringar och minnesmanipulation
Den interna mekanismen bakom dessa sårbarheter Den delar en slående likhet med det senaste strukturella misslyckandet KopieringsmisslyckadesDet centrala problemet uppstår under datadekrypteringsprocessen i samma minnesutrymme, så kallade "in-place"-operationer, genom användning av en specifik filöverföringsfunktion.
Genom att flytta data mellan deskriptorer och pipelines utan att fysiskt kopiera dem för att spara resurser, skickar systemet direkta referenser till objekt som lagras i sidans cache. Den kritiska bristen Detta sker på grund av skrivförskjutningarna Under denna process gjordes beräkningar utan att tillämpa lämpliga säkerhetskontroller för den här typen av direkt referens, vilket gör att en noggrant utformad skadlig begäran kan skriva över exakt fyra byte i cachen för vilken fil som helst som laddas in i systemet.
Faran Det ligger i hur moderna operativsystem hanterar filläsningseffektivitetEftersom varje läsförfrågan först hämtar information från RAM-sidans cache för att accelerera prestandan, En förändring i detta volatila utrymme gör att kärnan levererar förfalskade data istället för det verkliga innehållet. lagras säkert på hårddisken.
Exploiteringsmetoden utnyttjar denna arkitektur för att modifiera den cachade versionen av en kritisk körbar fil som har superanvändarbehörighet, och injicera skadlig kod direkt i minnet. När detta komprometterade verktyg körs bearbetar systemet den injicerade koden med absoluta behörigheter, vilket ger omedelbar root-åtkomst utan att någonsin ändra den ursprungliga fysiska filen.
Utnyttjande och läckage av säkerhetsuppdateringen
För att framgångsrikt genomföra denna attack, En skadlig aktör måste kringgå vissa försvar beroende på målmodulenSårbarheten som finns i delsystemet xfrm-ESP kräver att användaren har behörighet att skapa namnrymderDetta är en åtgärd som robusta distributioner som Ubuntu blockerar som standard med strikta AppArmor-regler. För att motverka dessa sköldar utvecklade dock forskare ett kombinerat attackangrepp som även attackerar RxRPC-modulen, som vanligtvis laddas som standard på ett stort antal system. Denna mångsidighet har gjort det möjligt för dem att bekräfta effektiviteten av eskaleringsattacken på de senaste stabila versionerna av Linux-distributioner.
Hanteringen av denna kris drabbades av ett allvarligt operativt bakslag när Viktiga tekniska detaljer läckte ut före det planerade lanseringsdatumetI slutet av april, Flera korrigerande uppdateringar skickades till offentliga e-postlistor nätverksutveckling utan varning om dess direkta samband med en kritisk sårbarhet för eskalering av privilegier.
Un En oberoende säkerhetsforskare analyserade dessa förändringar. i förvaret, Han insåg likheten med den ursprungliga Copy Fail-sårbarheten och lyckades utveckla och publicera en fungerande sårbarhet.Han var helt omedveten om att ett sekretessförbud var på plats. Lyckligtvis, Korrigerande kärnversioner har redan börjat distribueras i massor För att åtgärda båda luckorna, och för de system som ännu inte kan installera de slutliga uppdateringarna, rekommenderas det starkt att blockera manuell inläsning av modulerna esp4, esp6 och rxrpc som en nödåtgärd.
Slutligen, om du är intresserad av att lära dig mer om detta, kan du konsultera detaljer i följande länk.