Dirty Frag надминала Copy‑Fail: втората критична уязвимост на Linux, която е от месец, все още не е поправена

Dirty Frag надминала Copy‑Fail: втората критична уязвимост на Linux, която е от месец, все още не е поправена

22 software

Критична уязвимост „Dirty Frag“: какво трябва да знаете

Как работи? Колко опасна е?
Всеки локален потребител може да получи привилегии root на повечето популярни дистрибутиви Linux, публикувани от 2017 г. нататък (Ubuntu, Arch, RHEL, Fedora и дори WSL 2 в Windows 11).
Състояние на поправките
Към момента на публикацията няма патч – нито в отделните дистрибутиви, нито в основната клонка на ядрото Linux.

Как се проявява?
Атаката не зависи от конфигурацията на системата и не изисква точно време за стартиране. Стартирайки малка програма, потребителят получава администраторски права.

Затронути платформи – Ubuntu 24/26
- Arch Linux (последна версия)
- RHEL, CentOS Stream
- Fedora, AlmaLinux, OpenSUSE и други сборки

Как се защитим
Уязвимостта е свързана с три ядрени модула, отговорни за IPSec криптирането:

1. esp4 – IPv4‑ESP
2. esp6 – IPv6‑ESP
3. rxrpc – RPC протокол над IPsec

Тези компоненти се нуждаят само в корпоративни VPN мрежи. Изключвайки ги, може бързо да затворите уязвимостта без забележимо влияние върху обичайните работни станции и сървъри.

История на разкриването
30 април е командата ядра Linux получила информация за проблема.
Трети страни нарушиха споразумението и публикуваха подробности по-рано, което според Tom’s Hardware доведе до активна употреба от злоупотребители.

Как работи атаката
Dirty Frag, както и Copy Fail, използват механизма за нулево копиране (zero‑copy) в ядрото.

1. Атакуващият поставя дескриптор на страничен кеш във системния извикване splice.
2. Това позволява записването на данни в файлове, към които обикновен потребител няма права за писане.
3. Чрез тези записи потребителят получава root привилегии.

Кодът на уязвимостта се намира в IPSec криптиращите модули. Първата грешка – *xfrm-ESP Page Cache Write* – е появила се в комит `cac2661c53f3` (2017 г.).
AppArmor в Ubuntu затваря тази първа брех, затова демонстрационният PoC допълнително използва втората – *RxRPC Page‑Cache Write* от комита `2dc334f1a63a`.

Извод
Dirty Frag представлява сериозна заплаха за повечето съвременни дистрибутиви Linux. Докато не се появят официални патчове, препоръчително е да изключите модулите esp4/esp6/rxrpc или да обновите до версия на ядрото, в която уязвимостта вече е поправена.

Коментари (0)

Споделете мнението си — моля, бъдете учтиви и по темата.

Все още няма коментари. Оставете коментар и споделете мнението си!

За да оставите коментар, моля, влезте в профила си.

Влезте, за да коментирате