የPEdit-CoW እና DirtyClone የከርነል ተጋላጭነቶች Linuxየገጽ መሸጎጫውን በማሻሻል ስርወትን ለማግኘት ያስችላል

ሁለት አዳዲስ የከርነል ተጋላጭነቶች ተገለጡ። Linux, ያልተፈቀደለት ተጠቃሚ በገጽ መሸጎጫ ውስጥ ውሂብን በመተካት የስር መብቶችን እንዲያገኝ ያስችለዋል። ለሁለቱም ተጋላጭነቶች የስራ ብዝበዛዎች ተዘጋጅተዋል።

  • PEdit-CoW (CVE-2026-46331፣ exploit 1፣ exploit 2) - በአውታረ መረብ ፓኬት መርሐግብር ሰሪ (net/sched) ውስጥ ጥቅም ላይ የዋለው የፓኬት ራስጌ ማሻሻያ ኮድ (act_pedit) ውስጥ ባለው የቅጂ-በ-ጽሑፍ ዘዴ ውስጥ ያለ ስህተት ውሂብ ከተመደበው ቋት በላይ እንዲጻፍ ያስችለዋል፣ ይህም በተወሰነ ማካካሻ ላይ በገጽ መሸጎጫ ውስጥ ያለውን ውሂብ ለመተካት ሊያገለግል ይችላል። ስህተቱ የሚከሰተው በተስተካከሉት መስኮች ላይ ያለው ማካካሻ በስራው ወቅት ሊለወጥ እንደሚችል ከግምት ውስጥ ሳያስገባ የተከናወነ ትክክለኛ የመጻፊያ ቦታ ቼክ በማድረግ ነው።

    ችግሩ የሚጀምረው ከከርነል ነው Linux 5.18 እና በ7.1፣ 7.0.13፣ 6.18.36 እና 6.12.94 ልቀቶች ላይ ተስተካክሏል። በRHEL 8/9/10 ውስጥ ያለውን ጉዳይ የመበዝበዝ እድል ታውጇል፣ Debian 11/12፣ openSUSE Leap 15.6፣ SUSE Linux 15-SP7/16.0 እና Ubuntu 18.04-25.10 (በቅጂ) Ubuntu 26.4 በነባሪነት የተጠቃሚ ስም ቦታ መፍጠርን ያግዳል። እንደ መፍትሄ፣ የ act_pedit ከርነል ሞጁሉን መጫን ማገድ ይመከራል (የትራፊክ ገደብ ህጎች እና በ"tc peedit" በኩል የራስጌ እንደገና መጻፍ ከእንግዲህ አይሰራም)።

    "blacklist act_pedit" echo > /etc/modprobe.d/blacklist-act-pedit.conf
    rmmod act_pedit

  • DirtyClone (CVE-2026-43503፣ exploit) በ xfrm-ESP ሞጁል ውስጥ ለሚፈጠረው የDirty Frag ተጋላጭነት መፍትሄ ሲሆን ይህም የ ESP (Encapsulating Security Payload) ፕሮቶኮልን በመጠቀም የ IPsec ምስጠራ ስራዎችን ለማፋጠን ያገለግላል። የ skb መዋቅርን ለመቅዳት፣ አዲሱ exploit የ TEE ቅጥያውን ወደ netfilter (xt_TEE ሞጁል) ያዛውራል፣ ይህም የአውታረ መረብ ፓኬት ክሎኒንግ ስራውን ያከናውናል።

    ተጋላጭነቱ በከርነል ልቀቶች ላይ ተስተካክሏል። Linux 7.1፣ 7.0.10፣ 5.10.257፣ 5.15.208፣ 6.1.174፣ 6.6.141፣ 6.12.91 እና 6.18.33። ችግሩ የሚታየው በ Debian, Ubuntu, ፌዶራ፣
    RHEL እና SUSE። እንደ መፍትሄ፣ የ esp4 እና esp6 የከርነል ሞጁሎችን መጫን ማሰናከል ይችላሉ።

የሁለቱም ተጋላጭነቶች አጠቃቀም የCAP_NET_ADMIN የመዳረሻ መብቶችን ይጠይቃል፣ ይህም ያልተፈቀደለት ተጠቃሚ የተጠቃሚ ስም ቦታዎችን በመፍጠር ሊያገኘው ይችላል። Ubuntu ይህ ክዋኔ በነባሪነት ተሰናክሏል፣ ነገር ግን በ"kernel.apparmor_restrict_unprivileged_userns=0" sysctl ወይም AppArmor መገለጫዎች በኩል ሊነቃ ይችላል። በሌሎች ስርጭቶች፣ ላልተመዘገቡ ተጠቃሚዎች "የተጠቃሚ ስም ቦታ" መድረስ በ"kernel.unprivileged_userns_clone" sysctl ቅንብር ላይ የተመሰረተ ነው (0 ከሆነ፣ ተሰናክሏል)።

የተጋላጭነት አጠቃቀም የ/bin/su ፕሮግራም ፋይልን ከ suid root flag ጋር ማንበብ፣ በገጽ መሸጎጫ ውስጥ ማስቀመጥ እና በገጽ መሸጎጫ ውስጥ ያለውን የፕሮግራም ኮድ ክፍል በ /bin/sh ለማስጀመር ኮድ መተካትን ያካትታል። የፕሮግራሙ ቀጣይ አፈፃፀም የተሻሻለው የገጽ መሸጎጫ ቅጂ ወደ ማህደረ ትውስታ እንዲጫን ያደርጋል፣ ከድራይቭ ውስጥ ያለው የመጀመሪያው ሊተገበር የሚችል ፋይል አይደለም።

በተጨማሪም፣ በየካቲት ወር የከርነል ዝመናዎች ውስጥ በተስተካከለው የnf_tables ንዑስ ስርዓት ውስጥ ለCVE-2026-23111 ተጋላጭነት መፈጠርን ልብ ሊባል ይገባል። Linuxተጋላጭነቱ የሚከሰተው ከአጠቃቀም በኋላ በሚፈጠር ስህተት ሲሆን ያልተፈቀደ ተጠቃሚ በስርዓቱ ላይ የስር መብቶችን እንዲያገኝ ያስችለዋል። ጥቃቱን ለማከናወን ተጠቃሚው የተጠቃሚ ስም ቦታዎችን መፍጠር መቻል አለበት። ብዝበዛው በ
Debian 12/13 እና Ubuntu 22.04 / 24.04.

ምንጭ: opennet.ru

በDDoS ጥበቃ፣ VPS VDS አገልጋዮች ለጣቢያዎች አስተማማኝ ማስተናገጃ ይግዙ 🔥 አስተማማኝ የድር ጣቢያ ማስተናገጃ በዲዶኤስ ጥበቃ፣ በቪፒኤስ ቪዲኤስ አገልጋዮች ይግዙ | ProHoster