Fragnesia — haavatavus Linuxi tuumas, mis võimaldab root-juurdepääsu läbi lehe vahemälu muutmise.

Linuxi tuumas tuvastati neljas haavatavus kahe nädala jooksul (CVE-2026-46300), mis võimaldab tavakasutajal saada root-õigusi, kirjutades andmeid lehe vahemällu. Haavatavusele on antud koodnimi Fragnesia või Copy Fail 3.0. Haavatavuse olemus on sarnane varasemate Copy Fail ja Dirty Frag haavatavustega. Nagu ka Dirty Frag'i puhul, esineb uus haavatavus xfrm-ESP alamsüsteemis, kuid on põhjustatud teisest veast ja vajab eraldi parandust. Töökorras eksploit on saadaval.

Haavatavus avaldub Linuxi tuumades, mis on välja antud pärast 5. mai, vigastuse Dirty Frag parandamise juhusliku aktiveerimise tõttu. Fragnesia haavatavuse kõrvaldamiseks on Linuxi tuuma jaoks välja pakutud parandused. Antud paranduse analüüs näitas, et see ei ole piisav, pärast mida valmistati ette teine versioon patšist.

Haavatavus esineb xfrm alamsüsteemis, mis rakendab ESP (Encapsulating Security Payload) protokolli kapseldamise mehhanismi TCP-s (ESP-in-TCP, RFC 8229), mida kasutatakse IPsec liikluse tunnelimiseks TCP kohal. Üksikute AES-GCM algoritmiga teostatavate toimingute jaoks vältimiseks eraldi puhverserveri rakendati operatsioone otse, tehes XOR-operatsiooni andmetega lehe vahemälus. Loogilise vea tõttu tekkisid tingimused, mis võimaldasid kirjutada 1 bait lehe vahemälu valitud nihkes. Korrates toimingut on võimalik bait-baidi haaval muuta mis tahes faili sisu lehe vahemälus.

Kõik failidest lugemisoperatsioonid edastavad esmalt sisu leheküljekassist. Kui leheküljekassi andmeid muudetakse, toovad failidest lugemisoperatsioonid tagasi mitte tegelikult salvestatud teabe, vaid muudetud andmed. Haavatavuse ärakasutamine seisneb leheküljekassi muutmises suid rooti lipuga käideldava faili jaoks, mis on eelnevalt lugenud leheküljekassisse. Esitletud uuringute eksploitées kirjutatakse failist /usr/bin/su leheküljekassis üle esimesed 192 baiti koodiga, et käivitada /usr/bin/sh. Edasiantud utiliidi 'su' käivitamine toob kaasa selle, et mälu laaditakse mitte originaalfail salvestusseadmest, vaid muudetud koopia leheküljekassist.

Fragnesia haavatavuse tõhusaks kasutamiseks peab süsteemis olema lubatud kasutaja nimede ruumide loomine (user namespace). Ubuntu puhul on selline toiming vaikimisi keelatud, kuid selle saab lubada sysctl käsuga "kernel.apparmor_restrict_unprivileged_userns=0" või AppArmori profiilide kaudu. Teistes distributsioonides sõltub "user namespace" mitteteenindavate kasutajate saadavus sysctl'i "kernel.unprivileged_userns_clone" seadmest (kui 0, siis keelatud).

Kerneli Linuxi ja kerneli pakettide parandustega värskendusi distributsioonides ei ole praegu avaldatud. Haavatavuste kõrvaldamise staatust distributsioonides saab hinnata järgmiste lehtede põhjal: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora. Kaitse möödaviigu lahendusena saab keelata kerneli moodulite esp4 ja esp6 laadimise:

sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 2>/dev/null; true"

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster