Tekrar Linux, "Dirty Frag"ın ortaya çıkmasıyla yeni bir zorlukla karşı karşıya.bir dizi güvenlik açığı da mevcut. Copy Fail 2 olarak bilinir. CVE-2026-43284 ve CVE-2026-43500 kayıtlarında resmi olarak tanımlanan bu yüksek önem dereceli güvenlik açıkları, yetkisiz bir yerel kullanıcının işletim sisteminin sayfa önbelleğindeki verileri doğrudan üzerine yazarak tam yönetici erişimi elde etmesine olanak tanır.
Bundan bahsediliyor Tehdidin son derece çok yönlü ve tehlikeli olduğu kanıtlanmıştır.Çünkü bir araştırmacı işe yarayan bir güvenlik açığı geliştirmeyi başardı.neredeyse tüm mevcut dağıtımları tehlikeye atabilecek kapasitedeBu durum, sistem yöneticilerini, bilgi sızıntısı nedeniyle beklenenden daha erken ortaya çıkan bir sorun karşısında acil önlem almaya zorladı.
Dirty Frag tekil bir hata değil, aksine Bu, birbirinden bağımsız alt sistemlerde bulunan iki farklı güvenlik açığını kapsar. Linux çekirdeğinin:
- xfrm-ESP modülü: Kapsüllenmiş Güvenlik Yükü protokolünü kullanarak IPsec şifreleme işlemlerini hızlandırmaktan sorumludur.
- RxRPC denetleyicisi: UDP bağlantıları üzerinden uzaktan prosedür çağrılarını yönetmekten sorumludur.
Her ne kadar farklı alanlarda faaliyet gösterseler ve farklı yıllarda tanıtılmış olsalar da, Her iki güvenlik açığı da aynı saldırı vektöründen kaynaklanmaktadır. Bellek yönetimindeki hatalı optimizasyonlar nedeniyle. Her dağıtımda bulunan güvenlik yapılandırmasına ve yüklü modüllere bağlı olarak, Saldırgan, ayrıcalıklarını artırmak ve kontrolü ele geçirmek için bu yollardan birini veya diğerini kullanabilir. Etkilenen sunucunun mutlak değeri.
Hatalı optimizasyonlar ve bellek manipülasyonu
Bu güvenlik açıklarının iç mekanizmaları Çarpıcı bir benzerlik taşıyor, son yapısal arıza Kopyalama BaşarısızAsıl sorun, aynı bellek alanında veri şifre çözme işlemi sırasında, yani "yerinde" işlemler olarak bilinen süreçte, belirli bir dosya aktarım fonksiyonunun kullanılmasıyla ortaya çıkar.
Verileri fiziksel olarak kopyalamadan tanımlayıcılar ve işlem hatları arasında taşıyarak kaynak tasarrufu sağlayan sistem, sayfa önbelleğinde depolanan öğelere doğrudan referanslar iletir. Kritik kusur Bu durum, yazım kaymaları nedeniyle meydana gelir. Bu süreçte hesaplamalar yapıldı. uygun güvenlik kontrolleri yapılmadan Bu tür doğrudan referanslar, titizlikle hazırlanmış kötü niyetli bir isteğin, sisteme yüklenen herhangi bir dosyanın önbelleğindeki tam dört baytı üzerine yazmasına olanak tanır.
tehlike Bu durum, modern işletim sistemlerinin dosya okuma verimliliğini nasıl yönettiğinde yatmaktadır.Her okuma isteği, performansı hızlandırmak için öncelikle RAM sayfa önbelleğinden bilgi aldığından, Bu değişken alandaki bir değişiklik, çekirdeğin gerçek içerik yerine sahte veri göndermesine neden olur. Sabit sürücüye güvenli bir şekilde kaydedildi.
Bu saldırı yöntemi, süper kullanıcı ayrıcalıklarına sahip kritik bir yürütülebilir dosyanın önbelleğe alınmış sürümünü değiştirmek ve kötü amaçlı kodu doğrudan belleğe enjekte etmek için bu mimariden yararlanır. Bu ele geçirilmiş araç çalıştırıldığında, sistem enjekte edilen kodu mutlak ayrıcalıklarla işler ve orijinal fiziksel dosyayı hiç değiştirmeden anında root erişimi sağlar.
Güvenlik yamasının istismarı ve sızdırılması
Bu saldırıyı başarıyla gerçekleştirmek için, Kötü niyetli bir aktörün, hedef modüle bağlı olarak belirli savunma mekanizmalarını aşması gerekir.Alt sistemde mevcut olan güvenlik açığı xfrm-ESP, kullanıcının ad alanları oluşturma iznine sahip olmasını gerektirir.Bu, Ubuntu gibi sağlam dağıtımların varsayılan olarak katı AppArmor kuralları kullanarak engellediği bir eylemdir. Ancak, bu kalkanlara karşı koymak için araştırmacılar, genellikle çok sayıda sistemde varsayılan olarak yüklenen RxRPC modülüne de saldıran birleşik bir güvenlik açığı geliştirdiler. Bu çok yönlülük, Linux dağıtımlarının en son kararlı sürümlerinde yükseltme saldırısının etkinliğini doğrulamalarına olanak sağladı.
Bu krizin yönetimi, şu nedenlerle ciddi bir operasyonel aksaklığa uğradı: Planlanan çıkış tarihinden önce önemli teknik detaylar sızdırıldı.Nisan ayının sonunda, Çeşitli düzeltme yamaları herkese açık e-posta listelerine gönderildi. Ağ geliştirme sürecinde, kritik bir ayrıcalık yükseltme güvenlik açığıyla doğrudan ilişkisi konusunda herhangi bir uyarı yapılmaması.
Un Bağımsız bir güvenlik araştırmacısı bu değişiklikleri analiz etti. Depoda, Orijinal Copy Fail güvenlik açığına olan benzerliği fark etti ve çalışan bir istismar kodu geliştirip yayınlamayı başardı.Gizlilik yasağının yürürlükte olduğundan tamamen habersizdi. Neyse ki, Düzeltici çekirdek sürümlerinin toplu dağıtımı çoktan başladı. Bu iki eksikliği gidermek ve henüz son güncellemeleri uygulayamayan sistemler için, acil bir önlem olarak esp4, esp6 ve rxrpc modüllerinin manuel olarak yüklenmesinin engellenmesi şiddetle tavsiye edilir.
Son olarak, bu konu hakkında daha fazla bilgi edinmek isterseniz, aşağıdaki kaynaklara danışabilirsiniz. ayrıntılar aşağıdaki bağlantıda.