{"id":170523,"date":"2026-05-08T12:24:30","date_gmt":"2026-05-08T10:24:30","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-dirty-frag-izmenyayushhie-stranichnyj-kesh-dlya-polucheniya-root-v-lyubyh-distributivah-linux"},"modified":"2026-05-08T12:24:30","modified_gmt":"2026-05-08T10:24:30","slug":"uyazvimosti-dirty-frag-izmenyayushhie-stranichnyj-kesh-dlya-polucheniya-root-v-lyubyh-distributivah-linux","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-dirty-frag-izmenyayushhie-stranichnyj-kesh-dlya-polucheniya-root-v-lyubyh-distributivah-linux","title":{"rendered":"Die Dirty Frag-Schwachstellen, die den Seitencache ver\u00e4ndern, um root-Rechte in beliebigen Linux-Distributionen zu erlangen","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Im Linux-Kernel wurden zwei Schwachstellen entdeckt, die im Wesentlichen Analogien zur vor einigen Tagen aufgedeckten Copy Fail-Schwachstelle darstellen, aber in anderen Subsystemen auftreten \u2014 xfrm-ESP und RxRPC. Den Schwachstellen wurde der Codename Dirty Frag zugewiesen (auch die Bezeichnung Copy Fail 2 findet sich). Diese Schwachstellen erm\u00f6glichen es einem nicht privilegierten Benutzer, Root-Rechte zu erlangen, indem er die Daten eines Prozesses im Seitencache \u00fcberschreibt. Ein Exploit, der in allen aktuellen Linux-Distributionen funktioniert, ist verf\u00fcgbar. Informationen \u00fcber die Schwachstelle wurden vor der Ver\u00f6ffentlichung von Patches offengelegt, aber es gibt eine Umgehungsmethode, um das Problem zu blockieren.      <\/p>\n<p>Dirty Frag umfasst zwei verschiedene Schwachstellen: die erste im xfrm-ESP-Modul, das zur Beschleunigung von Verschl\u00fcsselungsoperationen in IPsec mittels des ESP-Protokolls (Encapsulating Security Payload) verwendet wird, und die zweite im RxRPC-Treiber, der die Socket-Familie AF_RXRPC und das gleichnamige RPC-Protokoll implementiert, das \u00fcber UDP arbeitet. Jede der Schwachstellen erm\u00f6glicht es separat, Root-Rechte zu erlangen. Die Schwachstelle im xfrm-ESP besteht seit Januar 2017 im Linux-Kernel, w\u00e4hrend die Schwachstelle im RxRPC seit Juni 2023 besteht. Beide Probleme wurden durch Optimierungen verursacht, die eine direkte Schreiboperation im Seitencache zulassen.      <\/p>\n<p>Um die Schwachstelle in xfrm-ESP auszunutzen, muss der Benutzer die Berechtigung zur Erstellung von Namensr\u00e4umen haben, w\u00e4hrend f\u00fcr die Ausnutzung der Schwachstelle im RxRPC die M\u00f6glichkeit bestehen muss, das Kernel-Modul rxrpc.ko zu laden. In Ubuntu beispielsweise ist es in den AppArmor-Regeln einem nicht privilegierten Benutzer untersagt, Namensr\u00e4ume zu erstellen, aber das Modul rxrpc.ko wird standardm\u00e4\u00dfig geladen. In einigen Distributionen fehlt das Modul rxrpc.ko, jedoch wird die Erstellung von Namensr\u00e4umen nicht blockiert. Der Entdecker des Problems hat einen kombinierten Exploit vorbereitet, der in der Lage ist, das System \u00fcber beide Schwachstellen anzugreifen, was eine Ausnutzung des Problems in allen gro\u00dfen Distributionen erm\u00f6glicht. Die Funktionsf\u00e4higkeit des Exploits wurde in Ubuntu 24.04.4 mit dem Kernel 6.17.0-23, RHEL 10.1 mit dem Kernel 6.12.0-124.49.1, openSUSE Tumbleweed mit dem Kernel 7.0.2-1, CentOS Stream 10 mit dem Kernel 6.12.0-224, AlmaLinux 10 mit dem Kernel 6.12.0-124.52.3 und Fedora 44 mit dem Kernel 6.19.14-300 best\u00e4tigt.      <\/p>\n<p>Wie im Fall der Schwachstelle Copy Fail wurden die Probleme in xfrm-ESP und RxRPC durch die Durchf\u00fchrung der Datenentschl\u00fcsselung vor Ort mit der Funktion splice() verursacht, die Daten zwischen Dateideskriptoren und Pipes \u00fcbergibt, ohne sie zu kopieren, indem sie Verweise auf Elemente im Seitencache \u00fcbertr\u00e4gt. Die Offsets f\u00fcr die Schreiboperationen wurden ohne angemessene Pr\u00fcfungen berechnet, die die Verwendung direkter Verweise auf Elemente im Seitencache ber\u00fccksichtigen, was es erm\u00f6glichte, durch das Senden speziell gestalteter Anfragen 4 Bytes an der gew\u00e4hlten Offset-Adresse zu \u00fcberschreiben und den Inhalt einer beliebigen Datei, die sich im Seitencache befindet, zu \u00e4ndern.     <\/p>\n<p>Alle Lesevorg\u00e4nge von Dateien geben zun\u00e4chst den Inhalt aus dem Seitencache zur\u00fcck. Wenn die Daten im Seitencache ge\u00e4ndert werden, f\u00fchren Leseoperationen von Dateien dazu, dass nicht tats\u00e4chlich auf dem Speicher gespeicherte Informationen, sondern gef\u00e4lschte Daten zur\u00fcckgegeben werden. Die Ausnutzung der Schwachstelle besteht darin, den Seitencache f\u00fcr eine ausf\u00fchrbare Datei mit dem SUID-Flag root zu \u00e4ndern. Zum Beispiel kann man f\u00fcr den Erhalt von Root-Rechten die ausf\u00fchrbare Datei \/usr\/bin\/su lesen, um diese in den Seitencache zu laden, wonach man seinen eigenen Code in den im Seitencache geladenen Inhalt dieser Datei injecten kann. Der anschlie\u00dfende Start des Tools \u201esu\u201c f\u00fchrt dazu, dass nicht die originale ausf\u00fchrbare Datei vom Speicher, sondern eine ge\u00e4nderte Kopie aus dem Seitencache in den Speicher geladen wird.       <\/p>\n<p>Die Offenlegung von Informationen \u00fcber Schwachstellen und die koordinierte Ver\u00f6ffentlichung von Updates zur Behebung der Probleme war f\u00fcr den 12. Mai geplant, doch aufgrund der Informationsleckage mussten die Informationen \u00fcber die Schwachstelle vor der Ver\u00f6ffentlichung der Korrekturen ver\u00f6ffentlicht werden. Ende April wurden in der \u00f6ffentlichen Mailingliste netdev Patches f\u00fcr rxrpc, ipsec und xfrm ver\u00f6ffentlicht, ohne zu erw\u00e4hnen, dass sie mit der Behebung der Schwachstelle in Verbindung stehen. Am 5. Mai nahm der Maintainer des IPsec-Subsystems die \u00c4nderung mit dem vorgeschlagenen Fix im Modul xfrm-esp in das Git-Repository netdev auf, dessen Beschreibung weitgehend die Schwierigkeiten wiederholte, die zur Copy Fail-Schwachstelle im Modul algif_aead f\u00fchrten. Ein Sicherheitsforscher wurde auf diesen Fix aufmerksam, schaffte es, einen funktionierenden Exploit zu erstellen und ver\u00f6ffentlichte ihn, ohne zu wissen, dass eine Embargofrist bis zum 12. Mai f\u00fcr die Offenlegung der Problemdaten eingef\u00fchrt worden war.        <\/p>\n<p>Aktualisierungen mit Fehlerbehebungen f\u00fcr den Linux-Kernel und Kernel-Pakete in den Distributionen sind bisher noch nicht ver\u00f6ffentlicht, aber es sind Probleml\u00f6sungs-Patches verf\u00fcgbar \u2014 xfrm-esp und rxrpc. CVE-IDs wurden nicht zugewiesen, was die Nachverfolgung von Paketaktualisierungen in den Distributionen erschwert. Als Workaround zum Schutz k\u00f6nnen die Kernel-Module esp4, esp6 und rxrpc blockiert werden: sh -c 'printf 'install esp4 \/bin\/false\ninstall esp6 \/bin\/false\ninstall rxrpc \/bin\/false\n' &gt; \/etc\/modprobe.d\/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2&gt;\/dev\/null; true'<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65395\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u043e \u0441\u0432\u043e\u0435\u0439 \u0441\u0443\u0442\u0438 \u0430\u043d\u0430\u043b\u043e\u0433\u0438\u0447\u043d\u044b\u0435 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0434\u043d\u0435\u0439 \u043d\u0430\u0437\u0430\u0434 \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 Copy Fail, \u043d\u043e \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u044e\u0449\u0438\u0435\u0441\u044f \u0432 \u0434\u0440\u0443\u0433\u0438\u0445 \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 &#8212; xfrm-ESP \u0438 RxRPC. \u0421\u0435\u0440\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u043f\u0440\u0438\u0441\u0432\u043e\u0435\u043d\u043e \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f Dirty Frag (\u0442\u0430\u043a\u0436\u0435 \u0432\u0441\u0442\u0440\u0435\u0447\u0430\u0435\u0442\u0441\u044f \u0443\u043f\u043e\u043c\u0438\u043d\u0430\u043d\u0438\u0435 Copy Fail 2). \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root, \u043f\u0435\u0440\u0435\u0437\u0430\u043f\u0438\u0441\u0430\u0432 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0432 \u0441\u0442\u0440\u0430\u043d\u0438\u0447\u043d\u043e\u043c \u043a\u044d\u0448\u0435. \u0414\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442, \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0438\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-170523","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u043e \u0441\u0432\u043e\u0435\u0439 \u0441\u0443\u0442\u0438 \u0430\u043d\u0430\u043b\u043e\u0433\u0438\u0447\u043d\u044b\u0435 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0434\u043d\u0435\u0439 \u043d\u0430\u0437\u0430\u0434 \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 Copy Fail, \u043d\u043e \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u044e\u0449\u0438\u0435\u0441\u044f \u0432 \u0434\u0440\u0443\u0433\u0438\u0445 \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 - xfrm-ESP \u0438 RxRPC.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-dirty-frag-izmenyayushhie-stranichnyj-kesh-dlya-polucheniya-root-v-lyubyh-distributivah-linux\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 Dirty Frag, \u0438\u0437\u043c\u0435\u043d\u044f\u044e\u0449\u0438\u0435 \u0441\u0442\u0440\u0430\u043d\u0438\u0447\u043d\u044b\u0439 \u043a\u044d\u0448 \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f root \u0432 \u043b\u044e\u0431\u044b\u0445 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430\u0445 Linux | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u043e \u0441\u0432\u043e\u0435\u0439 \u0441\u0443\u0442\u0438 \u0430\u043d\u0430\u043b\u043e\u0433\u0438\u0447\u043d\u044b\u0435 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0434\u043d\u0435\u0439 \u043d\u0430\u0437\u0430\u0434 \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 Copy Fail, \u043d\u043e \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u044e\u0449\u0438\u0435\u0441\u044f \u0432 \u0434\u0440\u0443\u0433\u0438\u0445 \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 - xfrm-ESP \u0438 RxRPC.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-dirty-frag-izmenyayushhie-stranichnyj-kesh-dlya-polucheniya-root-v-lyubyh-distributivah-linux\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-08T10:24:30+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-08T10:24:30+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Die Schwachstellen Dirty Frag ver\u00e4ndern den Seitencache, um Root-Rechte in allen Linux-Distributionen zu erhalten | ProHoster","description":"Im Linux-Kernel wurden zwei Schwachstellen festgestellt, die in ihrer Natur der vor einigen Tagen entdeckten Schwachstelle Copy Fail \u00e4hneln, jedoch in anderen Subsystemen auftreten - xfrm-ESP und RxRPC.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-dirty-frag-izmenyayushhie-stranichnyj-kesh-dlya-polucheniya-root-v-lyubyh-distributivah-linux","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 Dirty Frag, \u0438\u0437\u043c\u0435\u043d\u044f\u044e\u0449\u0438\u0435 \u0441\u0442\u0440\u0430\u043d\u0438\u0447\u043d\u044b\u0439 \u043a\u044d\u0448 \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f root \u0432 \u043b\u044e\u0431\u044b\u0445 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430\u0445 Linux | ProHoster","og:description":"\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u043e \u0441\u0432\u043e\u0435\u0439 \u0441\u0443\u0442\u0438 \u0430\u043d\u0430\u043b\u043e\u0433\u0438\u0447\u043d\u044b\u0435 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0434\u043d\u0435\u0439 \u043d\u0430\u0437\u0430\u0434 \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 Copy Fail, \u043d\u043e \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u044e\u0449\u0438\u0435\u0441\u044f \u0432 \u0434\u0440\u0443\u0433\u0438\u0445 \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 - xfrm-ESP \u0438 RxRPC.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-dirty-frag-izmenyayushhie-stranichnyj-kesh-dlya-polucheniya-root-v-lyubyh-distributivah-linux","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-08T10:24:30+00:00","article:modified_time":"2026-05-08T10:24:30+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/170523","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=170523"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/170523\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=170523"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=170523"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=170523"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}