Bu kusurlardan yararlanılırsa, saldırganların hassas bilgilere yetkisiz erişim elde etmesine izin verebilir veya genellikle sorunlara neden olabilir.
La Linux güvenliği ciddi şekilde etkilendi. son günlerde yaşanan gelişmeler nedeniyle benzeri görülmemiş bir operasyonel krizle karşı karşıya. Fragnesia'nın keşfiyle birlikte (CVE-2026-46300), bildirilen dördüncü kritik güvenlik açığı.
Ayrıca Copy Fail 3.0 olarak da bilinir. V12 araştırma ekibi tarafından keşfedilen bu Yerel ayrıcalık yükseltme açığı, evrensel bir saldırı vektörünü ortaya çıkarıyor. ve son derece doğru. Selefleri gibi Fragnesia da, yetkisiz bir kullanıcının sabit sürücüdeki fiziksel dosyaları değiştirmeden, verileri doğrudan RAM sayfa önbelleğine yazarak mutlak yönetici erişimi elde etmesine olanak tanır. Aynı saldırı vektörünü paylaşmasına rağmen xfrm-ESP alt sisteminin içindeki Dirty FragBu durum, bağımsız ve acil bir çözüm yamasının tasarlanmasını gerektiren tamamen farklı bir mantıksal hatadan kaynaklanmaktadır.
Fragnesia'yı son derece tehlikeli kılan şey, onun Karmaşık yarış koşullarına dayanmadan salt okunur dosyalara rastgele bayt yazma işlemleri gerçekleştirme yeteneği.Bu güvenlik açığı, ESP-in-TCP protokol kapsülleme mekanizması aracılığıyla tetikleniyor ve daha önce yayınlanan yamaların yetersiz olduğunu veya paradoksal olarak, 13 Mayıs 2026'ya kadar yayınlanan çekirdeklerde bu yeni güvenlik açığını yanlışlıkla tetikleyecek koşulları yarattığını ortaya koyuyor. Tamamen işlevsel ve herkese açık bir işletim koduyla. Şimdi mevcut, Sistem yöneticileri, kilitlenme önlemlerini uygulamak için zamana karşı yarışıyor. Ana dağıtımlar son düzeltmeleri depolarına uygulayana kadar geçici olarak kullanılacaktır.
Parça Unutma ve AES-GCM Kriptografik Enjeksiyonu
El Fragnesia'nın kökeni mantıktaki bir kusurda yatmaktadır. Çekirdeğin ağ arabellek yönetimi kapsamında. Merkezi hata, tampon (skb) nedeniyle oluşur. kelimenin tam anlamıyla bir hafıza parçasını "unutuyor" Bu bilgi, veri birleştirme süreci sırasında paylaşılıyor. Bir TCP soketi geçişi gerçekleştirir. kullanıcı düzeyi moduna (ULP) espintcp Veriler zaten aktarıldıktan sonra Dosyadan alma kuyruğuna, Çekirdek, kuyruğa alınmış dosya sayfalarını meşru ESP şifreli metniymiş gibi işleme alarak ölümcül bir hata yapıyor. Performansı optimize etmek ve gereksiz depolamayı önlemek amacıyla sistem, AES-GCM şifreleme algoritmasını yerinde XOR işlemi kullanarak doğrudan sayfa önbelleğine uygular. Saldırgan, başlatma vektörünü (IV) veya nonce'u dikkatlice manipüle ederek, sistemin anahtar akışından belirli bir bayt üretmesini sağlayabilir ve böylece dosyadaki hedef baytı tam olarak istenen değerle değiştirebilir.
Arama tabloları ve korumalı ikili dosyaların değiştirilmesi
El Saldırı, süreci yeni bir kullanıcı ve ağ ad alanı içinde izole ederek başlar.o nerede Saldırgan bir ESP güvenlik ilişkisi kuruyor. Bilinen bir anahtarla taşıma modunun. Ardından, Program, olası her bir sonuç baytını eşleyen 256 girişten oluşan bir arama tablosu oluşturur. Saldırgan, şifreleme anahtar akışının ilgili nonce değeriyle birlikte alınmasını sağlar. Doğrudan bellek aktarımı (ekleme) kullanarak, Çalıştırılabilir bir dosyayı sayfa önbelleğine yükler. sistemin eleştirisi suid biti ayarlanmış halde, Genellikle /usr/bin/su yardımcı programı kullanılır. Bayt bayt titizlikle yineleme yaparak ve tekrar tekrar hatayı tetikleyerek, Yazılım, orijinal yardımcı programın ilk 192 baytını küçük bir yürütülebilir kodla değiştirir. (Kısa kod) konumdan bağımsızdır. Değiştirilen komut nihayet çağrıldığında, işletim sistemi sabit sürücüdeki güvenli dosyayı yok sayar ve önbellekten bulaşmış sürümü çalıştırarak anında süper kullanıcı veya root kabuk oturumu sağlar.
Çevresel kısıtlamalar ve kritik temizlik protokolleri
Bir güvenlik açığı olmasına rağmen, başarılı bir şekilde gerçekleştirilmesi belirli bir çevresel koşula bağlıdır.Ayrıcalıksız kullanıcı ad alanları oluşturma yeteneği. Varsayılan yapılandırmaları kısıtlayıcı olan sistemlerde, Ubuntu'nun aktif AppArmor profilleri gibi, Yönetici parametreleri değiştirmediği sürece saldırı ilk aşamasında engellenir. Bu işlevi etkinleştirmek için çekirdeğin bir bölümü.
Bu saldırının kritik bir yönü, enfeksiyonun geçici olarak kalıcı olmasıdır. Değiştirilmiş ikili dosya sayfa önbelleğinde kaldığı için, enfekte olmuş komutun daha sonraki herhangi bir meşru yürütülmesi yine de istenmeyen root oturumları açacaktır. Bu nedenle, güvenlik ekiplerinin herhangi bir kavram kanıtı saldırısından sonra sanal bellek araçlarını kullanarak sistem önbelleğini derhal temizlemesi önemlidir.
Resmi yamalar gelene kadar üretim sunucularındaki tehdidi azaltmak için teknik öneri, çekirdeğin genel yapılandırmasında esp4, esp6 ve rxrpc modüllerinin yüklenmesinin tamamen devre dışı bırakılmasıdır.
Son olarak, bu konuda daha fazla bilgi edinmek istiyorsanız, ayrıntılara başvurabilirsiniz. Aşağıdaki bağlantıda.