PEdit-CoW ja DirtyClone — Linuxi tuuma haavatavused, mis vĂ”imaldavad saada root-Ă”igusi lehekĂŒlje vahemĂ€lu muutmise kaudu

Tekkis on avalikustatud teave kahest uuest haavatavusest Linuxi tuumas, mis vÔimaldavad mitteprivileegitud kasutajal saada root Ôigused, kirjutades andmed lehe vahemÀllu. MÔlema haavatavuse jaoks on vÀlja töötatud töökorras eksploiti.

  • PEdit-CoW (CVE-2026-46331, eksploit 1, eksploit 2) — viga copy-on-write mehhanismi rakendamisel pakettide pĂ€iste muutmise koodis (act_pedit), mida kasutatakse vĂ”rgupakettide planeerijas (net/sched), vĂ”imaldab kirjutada andmeid vĂ€ljaspool eraldatud puhvriga, mis vĂ”ib kasutada lehe vahemĂ€lu andmete kirjutamiseks valitud nihkega. Viga tekib, kuna andmete kirjutamise lubatud ala kontrollimine tehti arvestamata, et nihke redigeeritavad vĂ€ljad vĂ”ivad operatsiooni kĂ€igus muutuda.

    Probleem ilmneb alates Linuxi tuumast 5.18 ja on kĂ”rvaldatud vĂ€ljaannetes 7.1, 7.0.13, 6.18.36 ja 6.12.94. Probleemi Ă€rakasutamise vĂ”imalust on raames RHEL 8/9/10, Debian 11/12, openSUSE Leap 15.6, SUSE Linux 15-SP7/16.0 ja Ubuntu 18.04-25.10 (versioonis Ubuntu 26.4 on vaikimisi blokeeritud user namespace'i loomine). Kaitsemeetmena soovitatakse blokeerida tuuma mooduli act_pedit laadimine (liiklust piiravad reeglid ja pĂ€iste ĂŒmberkirjutamine „tc pedit“ kaudu ei tööta).

    echo "blacklist act_pedit" > /etc/modprobe.d/blacklist-act-pedit.conf
    rmmod act_pedit

  • DirtyClone (CVE-2026-43503, eksploit) — Dirty Frag haavatavuse Ă€rakasutamise tööriist moodulis xfrm-ESP, mida kasutatakse IPsec'i krĂŒpteerimise operatsioonide kiirendamiseks kasutades ESP (Encapsulating Security Payload) protokolli. Uus eksploit kasutab skb struktuuri kloonimiseks manipuleerimist TEE laiendusega netfilter'is (moodul xt_TEE), mis teostab vĂ”rgu paketide kloonimise operatsiooni.

    Haavatavus on kÔrvaldatud Linuxi tuuma vÀljaannetes 7.1, 7.0.10, 5.10.257, 5.15.208, 6.1.174, 6.6.141, 6.12.91 ja 6.18.33. Probleem avaldub Debianis, Ubuntus, Fedoras,
    RHEL-is ja SUSE-s. Haavatavuse blokeerimise meetmena vÔib keelata esp4 ja esp6 tuuma moodulite laadimise.

Kuna nende haavatavuste kasutamiseks on vajalik CAP_NET_ADMIN Ă”iguste olemasolu, saavad neid omandada tavakasutajad kasutajate nimesuunade (user namespace) loomise kaudu. Ubuntu-s on selline teave vaikimisi keelatud, kuid sellel on vĂ”imalik lubada sysctl-iga „kernel.apparmor_restrict_unprivileged_userns=0” vĂ”i AppArmori profiilide kaudu. Teistes distributsioonides sĂ”ltub „user namespace” kĂ€ttesaadavus tavakasutajatele sysctl-i seadistusest „kernel.unprivileged_userns_clone” (kui vÀÀrtus on 0, siis on keelatud).

Haavatavuste kasutamine seisneb faili /bin/su lugemises, millel on root suid lipp, et see salvestuks lehekĂŒlje vahemĂ€lu, ja selle lehekĂŒlje vahemĂ€lu koodi asendamises koodiga, mis kĂ€ivitab /bin/sh. Edasi, kui programmi kĂ€ivitada, laaditakse mĂ€llu mitte originaal, vaid muudetud koopia lehekĂŒlje vahemĂ€lust.

Lisaks vĂ”ib mĂ€rkida EXPLOITi loomist haavatavuse CVE-2026-23111 jaoks nf_tables alamsĂŒsteemis, mis kĂ”rvaldatud Linuxi tuuma veebruari vĂ€rskendustes. Haavatavuse pĂ”hjuseks on mĂ€lu kasutamine pĂ€rast selle vabastamist (use-after-free), mis vĂ”imaldab tavakasutajal omandada root Ă”igused sĂŒsteemis. RĂŒnnakuks peaks kasutajal olema vĂ”imalus luua kasutajate nimesuundi (user namespace). Ekspoitimise toimimist on demonstreeritud
Debian 12/13 ja Ubuntu 22.04/24.04.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster