Linuxi kernis on tuvastatud neljas haavatavus viimase kahe nĂ€dala jooksul (CVE-2026-46300), mis vĂ”imaldab mitteprivilegeeritud kasutajal saada root Ă”igused, kirjutades andmeid vahemĂ€llu. Haavatavusele on antud koodnimi Fragnesia ehk Copy Fail 3.0. Haavatavuse olemus sarnaneb varem avaldatud haavatavustega Copy Fail ja Dirty Frag. Nagu Dirty Frag'i puhul, on ka see uus haavatavus olemas xfrm-ESP alamsĂŒsteemis, kuid pĂ”hjustatud teistsugusest veast ja vajab eraldi parandamist. Töökorras exploit on saadaval.
Haavatavus avaldub Linuxi kernides, mis on vĂ€lja antud pĂ€rast 5. maid, pĂ”hinedes juhuslikule aktiveerimisele, mis tulenes Dirty Frag haavatuse parandamisest. Fragnesia haavatavuse likvideerimiseks Linuxi kernis on pakutud parandust. Antud paranduse analĂŒĂŒs nĂ€itas, et see ei ole piisav, mille tulemusena valmistati ette teine versioon plaastrist.
Haavatavus esineb xfrm alamsĂŒsteemis ESP (Encapsulating Security Payload) protokolli kapseldamise mehhanismi rakenduses TCP-s (ESP-in-TCP, RFC 8229), mida kasutatakse IPsec liikluse tunnelimiseks TCP kohal. Liigse puhversalvestamise vĂ€listamiseks tehti AES-GCM algoritmiga teostatavad toimingud kohapeal, rakendades XOR operatsiooni andmetele vahemĂ€lus. Loogilise vea tĂ”ttu tekkisid tingimused, mis vĂ”imaldavad 1 bait vahemĂ€lus kirjutada valitud nihkega. Korrates toiminguid, on vĂ”imalik baitide kaupa muuta iga faili sisu vahemĂ€lus.
KÔik faili lugemise toimingud tagastavad esmalt sisu vahemÀlust. Andmete muutumise korral vahemÀlus pÔhjustavad faili lugemise toimingud mitte tegelikult andmesalvestis hoitavaid andmeid, vaid valeandmed. Haavatavuse Àrakasutamine seisneb vahemÀlu muutmises suid root mÀrgiga tÀitmiseks mÔeldud faili osas, mis on eelnevalt lugenud vahemÀllu. Uurijate pakutud exploit'is kirjutatakse failist \/usr\/bin\/su vahemÀllu esimesed 192 baiti koodiga, mis kÀivitab \/usr\/bin\/sh. JÀrgneval 'su' utiliidi kÀivitamisel laaditakse mÀllu mitte originaalne tÀidetav fail andmesalvestiselt, vaid muudetud koopia vahemÀlust.
Fragnesia haavatavuse kasutamiseks peab sĂŒsteemis olema lubatud kasutaja nimede ruumide (user namespace) loomine. Ubuntu on selline operatsioon vaikimisi keelatud, kuid selle saab lubada lĂ€bi sysctl 'kernel.apparmor_restrict_unprivileged_userns=0' vĂ”i AppArmor profiilide. Teistes distributiivides sĂ”ltub 'user namespace' kĂ€ttesaadavus mitteprivilegeeritud kasutajatele sysctl'i 'kernel.unprivileged_userns_clone' seadistamisest (kui vÀÀrtus on 0, siis on see keelatud).
Linuxi tuuma ja selle pakettide jaoks vigade parandused ei ole distributiivides veel avaldatud. Haavatavuste parandamise staatust saab hinnata jĂ€rgmiste lehtede jĂ€rgi: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora. Kaitse ĂŒmberpöördumise jĂ€rgmise vĂ”imalusena saab blokeerida esp4 ja esp6 tuumamoodulite laadimise:
sh -c 'printf 'install esp4 /bin/false\ninstall esp6 /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 2>/dev/null; true'
Allikas: opennet.ru
