Avaldati teave kahe uue haavatavuse kohta Linuxi kerneli sees, mis vÔimaldab mitteprivileegitud kasutajal saada root-Ôigusi, kirjutades andmeid lehe vahemÀllu. MÔlema haavatavuse jaoks on loodud töötavad eksploidid.
- PEdit-CoW (CVE-2026-46331, eksploit 1, eksploit 2) â viga copy-on-write mehhanismi rakendamisel pakettide pĂ€iste muutmise koodis (act_pedit), mida kasutatakse vĂ”rgu paketiplaanijates (net/sched), vĂ”imaldab kirjutada andmeid mÀÀratud puhverpiiridest vĂ€lja, mis vĂ”ib vĂ”imaldada andmete ĂŒlekirjutamist lehe vahemĂ€llu valitud offset'i kaudu. See viga tuleneb sellest, et andmete kirjutamise lubatud ala kontrollimist tehti, arvestamata, et redigeeritavate vĂ€ljade offset vĂ”ib operatsiooni kĂ€igus muutuda.
Probleem ilmneb alates Linuxi tuumast 5.18 ja on kĂ”rvaldatud vĂ€ljaannetes 7.1, 7.0.13, 6.18.36 ja 6.12.94. Probleemi Ă€ra kasutamise vĂ”imalus on deklareeritud RHEL 8/9/10, Debian 11/12, openSUSE Leap 15.6, SUSE Linux 15-SP7/16.0 ja Ubuntu 18.04-25.10 jaoks (Ubuntu versioonis 26.4 on vaikimisi blokeeritud user namespace'i loomine). Kaitseks soovitatakse blokeerida moduli act_pedit laadimine (trafiku piiramise reeglid ja pealkirjade muutmine âtc peditâ kaudu lakkavad töötamast).
echo «blacklist act_pedit» > /etc/modprobe.d/blacklist-act-pedit.conf
rmmod act_pedit - DirtyClone (CVE-2026-43503, eksploit) â Dirty Frag haavatavuse Ă€rakasutamise möödaviik xfrm-ESP moodulis, mis kiirendab krĂŒpteerimisprotsesside teostamist IPsec-is, kasutades ESP (Encapsulating Security Payload) protokolli. Uues eksploitis kasutatakse skb struktuuri kloonimiseks TEE laienduse manipuleerimist netfilteriga (xt_TEE moodul), mis teostab vĂ”rgupakkide kloonimise operatsiooni.
Haavatavus on kÔrvaldatud Linuxi tuumavÀljaannetes 7.1, 7.0.10, 5.10.257, 5.15.208, 6.1.174, 6.6.141, 6.12.91 ja 6.18.33. Probleem ilmneb Debianis, Ubuntu, Fedora,
RHEL-is ja SUSE-s. Haavatavuse blokeerimise alternatiivina saab keelata esp4 ja esp6 tuumamoodulite laadimise.
MÔlema haavatavuse rakendamiseks on vajalikud CAP_NET_ADMIN juurdepÀÀsuÔigused, mida tavaline kasutaja vÔib saada kasutaja nimede ruumide (user namespace) loomise kaudu. Ubuntus on selline toiming vaikimisi keelatud, kuid selle vÔib lubada sysctl seadistusega "kernel.apparmor_restrict_unprivileged_userns=0" vÔi AppArmor profiilide kaudu. Teistes distributsioonides sÔltub mittepriviligeeritud kasutajate juurdepÀÀs "user namespace" sysctl seadistusest "kernel.unprivileged_userns_clone" (kui 0, siis keelatud).
Haavatavuste rakendamine koosneb /bin/su programmi faili lugemisest, millel on root'i suid lipp, et see jÀÀks lehekĂŒlje vahemĂ€lusse, ja osaliselt asendades lehekĂŒlje vahemĂ€lus programmi koodi neile, mis kĂ€ivitavad /bin/sh. JĂ€rgmine programmi kĂ€ivitamine toob kaasa selle, et mĂ€llu laaditakse mitte originaalne tĂ€itefail salvestuselt, vaid muudetud koopia lehekĂŒlje vahemĂ€lust.
Lisaks tuleb mĂ€rkida, et on loodud eksploit CVE-2026-23111 haavatavuse jaoks nf_tables alamsĂŒsteemis, mis kĂ”rvaldatud Linuxi tuumafeebruarikuu vĂ€rskendustes. Haavatavus on tingitud mĂ€lule juurdepÀÀsust pĂ€rast selle vabastamist (use-after-free) ja vĂ”imaldab mitteprivilegeeritud kasutajal saada root Ă”igusi sĂŒsteemis. RĂŒnnaku jaoks peab kasutajal olema vĂ”imalus luua kasutaja identifikaatori nimesid (user namespace). Eksploiditöö on demonstreeritud
Debian 12/13 ja Ubuntu 22.04/24.04.
Allikas: opennet.ru
