Linuxi tuumas tuvastati neljas haavatavus kahe nĂ€dala jooksul (CVE-2026-46300), mis vĂ”imaldab tavakasutajal saada root-Ă”igusi, kirjutades andmeid lehe vahemĂ€llu. Haavatavusele on antud koodnimi Fragnesia vĂ”i Copy Fail 3.0. Haavatavuse olemus on sarnane varasemate Copy Fail ja Dirty Frag haavatavustega. Nagu ka Dirty Frag'i puhul, esineb uus haavatavus xfrm-ESP alamsĂŒsteemis, kuid on pĂ”hjustatud teisest veast ja vajab eraldi parandust. Töökorras eksploit on saadaval.
Haavatavus avaldub Linuxi tuumades, mis on vĂ€lja antud pĂ€rast 5. mai, vigastuse Dirty Frag parandamise juhusliku aktiveerimise tĂ”ttu. Fragnesia haavatavuse kĂ”rvaldamiseks on Linuxi tuuma jaoks vĂ€lja pakutud parandused. Antud paranduse analĂŒĂŒs nĂ€itas, et see ei ole piisav, pĂ€rast mida valmistati ette teine versioon patĆĄist.
Haavatavus esineb xfrm alamsĂŒsteemis, mis rakendab ESP (Encapsulating Security Payload) protokolli kapseldamise mehhanismi TCP-s (ESP-in-TCP, RFC 8229), mida kasutatakse IPsec liikluse tunnelimiseks TCP kohal. Ăksikute AES-GCM algoritmiga teostatavate toimingute jaoks vĂ€ltimiseks eraldi puhverserveri rakendati operatsioone otse, tehes XOR-operatsiooni andmetega lehe vahemĂ€lus. Loogilise vea tĂ”ttu tekkisid tingimused, mis vĂ”imaldasid kirjutada 1 bait lehe vahemĂ€lu valitud nihkes. Korrates toimingut on vĂ”imalik bait-baidi haaval muuta mis tahes faili sisu lehe vahemĂ€lus.
KĂ”ik failidest lugemisoperatsioonid edastavad esmalt sisu lehekĂŒljekassist. Kui lehekĂŒljekassi andmeid muudetakse, toovad failidest lugemisoperatsioonid tagasi mitte tegelikult salvestatud teabe, vaid muudetud andmed. Haavatavuse Ă€rakasutamine seisneb lehekĂŒljekassi muutmises suid rooti lipuga kĂ€ideldava faili jaoks, mis on eelnevalt lugenud lehekĂŒljekassisse. Esitletud uuringute eksploitĂ©es kirjutatakse failist /usr/bin/su lehekĂŒljekassis ĂŒle esimesed 192 baiti koodiga, et kĂ€ivitada /usr/bin/sh. Edasiantud utiliidi 'su' kĂ€ivitamine toob kaasa selle, et mĂ€lu laaditakse mitte originaalfail salvestusseadmest, vaid muudetud koopia lehekĂŒljekassist.
Fragnesia haavatavuse tĂ”husaks kasutamiseks peab sĂŒsteemis olema lubatud kasutaja nimede ruumide loomine (user namespace). Ubuntu puhul on selline toiming vaikimisi keelatud, kuid selle saab lubada sysctl kĂ€suga "kernel.apparmor_restrict_unprivileged_userns=0" vĂ”i AppArmori profiilide kaudu. Teistes distributsioonides sĂ”ltub "user namespace" mitteteenindavate kasutajate saadavus sysctl'i "kernel.unprivileged_userns_clone" seadmest (kui 0, siis keelatud).
Kerneli Linuxi ja kerneli pakettide parandustega vÀrskendusi distributsioonides ei ole praegu avaldatud. Haavatavuste kÔrvaldamise staatust distributsioonides saab hinnata jÀrgmiste lehtede pÔhjal: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora. Kaitse möödaviigu lahendusena saab keelata kerneli moodulite esp4 ja esp6 laadimise:
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 2>/dev/null; true"
Allikas: opennet.ru
