Δύο νέα τρωτά σημεία του πυρήνα αποκαλύφθηκαν. Linux, επιτρέποντας σε έναν χρήστη χωρίς δικαιώματα να αποκτήσει δικαιώματα root αντικαθιστώντας δεδομένα στην προσωρινή μνήμη σελίδας. Έχουν αναπτυχθεί λειτουργικά exploits και για τα δύο τρωτά σημεία.
- PEdit-CoW (CVE-2026-46331, exploit 1, exploit 2) – ένα σφάλμα στον μηχανισμό αντιγραφής κατά την εγγραφή στον κώδικα τροποποίησης κεφαλίδας πακέτου (act_pedit) που χρησιμοποιείται στον χρονοπρογραμματιστή πακέτων δικτύου (net/sched) επιτρέπει την εγγραφή δεδομένων πέρα από το εκχωρημένο buffer, το οποίο μπορεί να χρησιμοποιηθεί για την αντικατάσταση δεδομένων στην προσωρινή μνήμη σελίδας σε μια καθορισμένη μετατόπιση. Το σφάλμα προκαλείται από έναν έλεγχο για μια έγκυρη περιοχή εγγραφής που εκτελείται χωρίς να λαμβάνεται υπόψη ότι η μετατόπιση στα επεξεργασμένα πεδία μπορεί να αλλάξει κατά τη διάρκεια της λειτουργίας.
Το πρόβλημα ξεκινά από τον πυρήνα Linux 5.18 και διορθώθηκε στις εκδόσεις 7.1, 7.0.13, 6.18.36 και 6.12.94. Έχει δηλωθεί η δυνατότητα εκμετάλλευσης του ζητήματος στο RHEL 8/9/10, Debian 11/12, openSUSE Leap 15.6, SUSE Linux 15-SP7/16.0 και Ubuntu 18.04-25.10 (σε έκδοση Ubuntu Το 26.4 αποκλείει τη δημιουργία χώρου ονομάτων χρηστών από προεπιλογή. Ως λύση, συνιστάται να αποκλείσετε τη φόρτωση της ενότητας πυρήνα act_pedit (οι κανόνες περιορισμού της κυκλοφορίας και η επανεγγραφή κεφαλίδας μέσω του "tc pedit" δεν θα λειτουργούν πλέον).
echo "blacklist act_pedit" > /etc/modprobe.d/blacklist-act-pedit.conf
rmmod act_pedit - Το DirtyClone (CVE-2026-43503, exploit) είναι μια λύση για την ευπάθεια Dirty Frag στη μονάδα xfrm-ESP, η οποία χρησιμοποιείται για την επιτάχυνση των λειτουργιών κρυπτογράφησης IPsec χρησιμοποιώντας το πρωτόκολλο ESP (Encapsulating Security Payload). Για να κλωνοποιήσει τη δομή skb, το νέο exploit χειρίζεται την επέκταση TEE στο netfilter (τη μονάδα xt_TEE), η οποία εκτελεί τη λειτουργία κλωνοποίησης πακέτων δικτύου.
Η ευπάθεια έχει διορθωθεί στις εκδόσεις του πυρήνα. Linux 7.1, 7.0.10, 5.10.257, 5.15.208, 6.1.174, 6.6.141, 6.12.91 και 6.18.33. Το πρόβλημα εμφανίζεται στο Debian, Ubuntu, Fedora,
RHEL και SUSE. Ως λύση, μπορείτε να απενεργοποιήσετε τη φόρτωση των μονάδων πυρήνα esp4 και esp6.
Η εκμετάλλευση και των δύο ευπαθειών απαιτεί δικαιώματα πρόσβασης CAP_NET_ADMIN, τα οποία ένας χρήστης χωρίς δικαιώματα μπορεί να αποκτήσει δημιουργώντας χώρους ονομάτων χρηστών. Ubuntu Αυτή η λειτουργία είναι απενεργοποιημένη από προεπιλογή, αλλά μπορεί να ενεργοποιηθεί μέσω των προφίλ sysctl "kernel.apparmor_restrict_unprivileged_users=0" ή AppArmor. Σε άλλες διανομές, η πρόσβαση στον "χώρο ονομάτων χρήστη" για χρήστες χωρίς δικαιώματα εξαρτάται από τη ρύθμιση sysctl "kernel.unprivileged_users_clone" (αν είναι 0, είναι απενεργοποιημένη).
Η εκμετάλλευση των ευπαθειών συνίσταται στην ανάγνωση του αρχείου προγράμματος /bin/su με τη σημαία root suid, στην αποθήκευσή του στην προσωρινή μνήμη σελίδας και στην αντικατάσταση μέρους του κώδικα προγράμματος στην προσωρινή μνήμη σελίδας με κώδικα για την εκκίνηση του /bin/sh. Η επακόλουθη εκτέλεση του προγράμματος θα έχει ως αποτέλεσμα τη φόρτωση στη μνήμη του τροποποιημένου αντιγράφου από την προσωρινή μνήμη σελίδας και όχι του αρχικού εκτελέσιμου αρχείου από τη μονάδα δίσκου.
Επιπλέον, αξίζει να σημειωθεί η δημιουργία ενός exploit για την ευπάθεια CVE-2026-23111 στο υποσύστημα nf_tables, η οποία διορθώθηκε στις ενημερώσεις του πυρήνα του Φεβρουαρίου. LinuxΗ ευπάθεια προκαλείται από ένα σφάλμα use-after-free και επιτρέπει σε έναν χρήστη χωρίς δικαιώματα να αποκτήσει δικαιώματα root στο σύστημα. Για να εκτελέσει την επίθεση, ο χρήστης πρέπει επίσης να είναι σε θέση να δημιουργήσει χώρους ονομάτων χρηστών. Η εκμετάλλευση παρουσιάζεται στο
Debian 12/13 και Ubuntu το 22.04 / 24.04.
Πηγή: opennet.ru
