PEdit-CoW ja DirtyClone — Linuxi tuuma haavatavused, mis vĂ”imaldavad root Ă”igusi saada lehe vahemĂ€lu muutmise kaudu.

Avaldati teave kahe uue haavatavuse kohta Linuxi kerneli sees, mis vÔimaldab mitteprivileegitud kasutajal saada root-Ôigusi, kirjutades andmeid lehe vahemÀllu. MÔlema haavatavuse jaoks on loodud töötavad eksploidid.

  • PEdit-CoW (CVE-2026-46331, eksploit 1, eksploit 2) — viga copy-on-write mehhanismi rakendamisel pakettide pĂ€iste muutmise koodis (act_pedit), mida kasutatakse vĂ”rgu paketiplaanijates (net/sched), vĂ”imaldab kirjutada andmeid mÀÀratud puhverpiiridest vĂ€lja, mis vĂ”ib vĂ”imaldada andmete ĂŒlekirjutamist lehe vahemĂ€llu valitud offset'i kaudu. See viga tuleneb sellest, et andmete kirjutamise lubatud ala kontrollimist tehti, arvestamata, et redigeeritavate vĂ€ljade offset vĂ”ib operatsiooni kĂ€igus muutuda.

    Probleem ilmneb alates Linuxi tuumast 5.18 ja on kĂ”rvaldatud vĂ€ljaannetes 7.1, 7.0.13, 6.18.36 ja 6.12.94. Probleemi Ă€ra kasutamise vĂ”imalus on deklareeritud RHEL 8/9/10, Debian 11/12, openSUSE Leap 15.6, SUSE Linux 15-SP7/16.0 ja Ubuntu 18.04-25.10 jaoks (Ubuntu versioonis 26.4 on vaikimisi blokeeritud user namespace'i loomine). Kaitseks soovitatakse blokeerida moduli act_pedit laadimine (trafiku piiramise reeglid ja pealkirjade muutmine „tc pedit“ kaudu lakkavad töötamast).

    echo «blacklist act_pedit» > /etc/modprobe.d/blacklist-act-pedit.conf
    rmmod act_pedit

  • DirtyClone (CVE-2026-43503, eksploit) — Dirty Frag haavatavuse Ă€rakasutamise möödaviik xfrm-ESP moodulis, mis kiirendab krĂŒpteerimisprotsesside teostamist IPsec-is, kasutades ESP (Encapsulating Security Payload) protokolli. Uues eksploitis kasutatakse skb struktuuri kloonimiseks TEE laienduse manipuleerimist netfilteriga (xt_TEE moodul), mis teostab vĂ”rgupakkide kloonimise operatsiooni.

    Haavatavus on kÔrvaldatud Linuxi tuumavÀljaannetes 7.1, 7.0.10, 5.10.257, 5.15.208, 6.1.174, 6.6.141, 6.12.91 ja 6.18.33. Probleem ilmneb Debianis, Ubuntu, Fedora,
    RHEL-is ja SUSE-s. Haavatavuse blokeerimise alternatiivina saab keelata esp4 ja esp6 tuumamoodulite laadimise.

MÔlema haavatavuse rakendamiseks on vajalikud CAP_NET_ADMIN juurdepÀÀsuÔigused, mida tavaline kasutaja vÔib saada kasutaja nimede ruumide (user namespace) loomise kaudu. Ubuntus on selline toiming vaikimisi keelatud, kuid selle vÔib lubada sysctl seadistusega "kernel.apparmor_restrict_unprivileged_userns=0" vÔi AppArmor profiilide kaudu. Teistes distributsioonides sÔltub mittepriviligeeritud kasutajate juurdepÀÀs "user namespace" sysctl seadistusest "kernel.unprivileged_userns_clone" (kui 0, siis keelatud).

Haavatavuste rakendamine koosneb /bin/su programmi faili lugemisest, millel on root'i suid lipp, et see jÀÀks lehekĂŒlje vahemĂ€lusse, ja osaliselt asendades lehekĂŒlje vahemĂ€lus programmi koodi neile, mis kĂ€ivitavad /bin/sh. JĂ€rgmine programmi kĂ€ivitamine toob kaasa selle, et mĂ€llu laaditakse mitte originaalne tĂ€itefail salvestuselt, vaid muudetud koopia lehekĂŒlje vahemĂ€lust.

Lisaks tuleb mĂ€rkida, et on loodud eksploit CVE-2026-23111 haavatavuse jaoks nf_tables alamsĂŒsteemis, mis kĂ”rvaldatud Linuxi tuumafeebruarikuu vĂ€rskendustes. Haavatavus on tingitud mĂ€lule juurdepÀÀsust pĂ€rast selle vabastamist (use-after-free) ja vĂ”imaldab mitteprivilegeeritud kasutajal saada root Ă”igusi sĂŒsteemis. RĂŒnnaku jaoks peab kasutajal olema vĂ”imalus luua kasutaja identifikaatori nimesid (user namespace). Eksploiditöö on demonstreeritud
Debian 12/13 ja Ubuntu 22.04/24.04.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster