Linuxis on avastatud uus LPE-haavatavus Fragnesia, mis vÔimaldab kohalikel kasutajatel saada root-juurdepÀÀsu.

Linuxi tuumas avastati uus kohalikuks Ă”iguste tĂ”stmiseks mĂ”eldud haavatavus, mille nimeks on Fragnesia ja identifikaator CVE-2026-46300. Probleem kuulub samasse rĂŒnnakute klassi page cache'i osas nagu hiljuti arutatud Copy Fail ja Dirty Frag, kuid ei ole vana vea korduvavaldamine: tegemist on eraldi defektiga koodis XFRM ESP-in-TCP.

Haavatavuse avastas uurija William Bowling V12 Security meeskonnast. . Avaldatud kirjelduse kohaselt vĂ”imaldab Fragnesia mittesoovitatud kohalikel kasutajatel muuta ainult lugemiseks mĂ”eldud failide sisu mĂ€lu page cache'is ning seelĂ€bi kĂ€ivitada koodi root'i Ă”igustes. Erinevalt paljusid vanemaid LPE eksploiditud, ei vaja rĂŒnnak vĂ”idujooksu ja on uurijate poolt kirjeldatud kui mÀÀratletud.. Avaldatud kirjelduse kohaselt vĂ”imaldab Fragnesia mitteprivileegitud kohalikel kasutajatel muuta ainult lugemiseks saadavalate failide sisu page cache'is, vĂ”imaldades seelĂ€bi koodi kĂ€ivitamist root-i Ă”igustes. Erinevalt paljusid vanadest LPE ekspluatatsioonidest, ei nĂ”ua rĂŒnnak vĂ”istlust ja uurijate sĂ”nul on see determiniistlik.

Tehniline probleem seisneb selles, et vĂ”rgu puhvrid ĂŒhendades vĂ”is tuum kaotada mĂ€rgi, et andmefragment on "ĂŒhine" ja seotud vĂ€lise mĂ€lu lehega, sealhulgas page cache'iga. Pakutud patch'is on see kirjeldatud vea kujul skb_try_coalesce(): paged fragmentide ĂŒleviimisel ĂŒhest sk_buff'ist teise ei sĂ€ilinud lipp SKBFL_SHARED_FRAG. Selle tulemusena vĂ”is hiljem kodeeritud ESP ekslikult pidada puhvrid muudetavaks.

Praktiline efekt seisneb selles, et andmed, mis olid varem TCP-jĂ€rjekorda aknast saadetud, vĂ”isid pĂ€rast sokli vahetamist espintcp reĆŸiimi kirja pandud koodi töötlemise kĂ€igus tuuma poolt ESP-salattekstina kĂ€sitletud. AES-GCM-dekrĂŒpteerimise kĂ€igus muudetakse bait otse page cache'is, mis on seotud failiga. See ei muuda faili kettal, kuid muudab selle esitlust mĂ€lus kuni lehe kĂŒtusevahetuseni.

Avaldatud rĂŒnnaku demotesioonis kasutati sihtmĂ€rgina /usr/bin/su: eksploit muutis binaarfaili esimesi baite page cache'is ja seejĂ€rel kĂ€ivitas muudetud mĂ€lu koopiana, saades root Ă”igustega shell'i. Algne fail kettal jĂ€i seejuures muutumatuks, mis teeb probleemi diagnoosimise eriti keeruliseks: ekspluateerimise jĂ€ljed vĂ”ivad kaduda pĂ€rast page cache'i puhastamist vĂ”i taaskĂ€ivitamist.

Fragnesia ilmnes vĂ€hem kui nĂ€dal pĂ€rast Dirty Frag'i. V12 rĂ”hutab, et see on eraldi viga samas rĂŒnnaku pinnas — ESP/XFRM, — mitte juba parandatud haavatavuse ĂŒmbernimetamine. Phoronix mĂ€rgib ka, et avaldamise ajal oli olemas tĂ”end konseptsiooni kohta, ning parandus oli vĂ€ike patch net/core/skbuff.c, mis ei jĂ”udnud kohe pĂ”hivĂ”rkudesse.

Canonical mÀÀras CVE-2026-46300 kÔrge prioriteedi Ubuntu jaoks, öeldes pÔhjuseks «triviaalne kohalik privileegide tÔus». Ubuntu turvalisuse lehelt mÔjutatud tuumade osas oli 13. mai uuenduse seisund «Vajad hindamist», ning mÀrkuses öeldakse eraldi, et probleem on samuti ESP-mooduli tuumas ja vÔib olla ajutiselt leevendatud sama viisi abil nagu Dirty Frag.

Debian Security Tracker kontrollimise hetkeks olid haavatavad tuumad tÀhistatud haruates bullseye, bookworm, trixie, forky ja sid; linuxi paketi jaoks unstable'is pole kindlat versiooni veel mÀÀratud.

Ajutine kaitsemeede jÀÀb samaks kui Dirty Frag jaoks: keela moodulite laadimine esp4, esp6 ja rxrpc, kui need ei ole sĂŒsteemile vajalikud. See vĂ”ib rikkuda IPsec-tunnelite toimimist nodides, kus kasutatakse kernel ESP, strongSwan, Libreswan vĂ”i sarnaseid konfiguratsioone, seetĂ”ttu tuleb VPN-lĂŒĂŒsidel sellist meedet rakendada ainult pĂ€rast tagajĂ€rgede hindamist.

Ajutise leevenduse nÀide administraatoritele:

sudo sh -c "printf 'install esp4 /bin/falseninstall esp6 /bin/falseninstall rxrpc /bin/falsen' > /etc/modprobe.d/dirtyfrag.conf" sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true

Kui on kahtlus, et sĂŒsteem on juba rĂŒnnaku all olnud, siis moodulite blokeerimine ei piisa: kuna avalik demonstreerimine muudab tĂ€pselt page cache'is teostusfaili, soovitavad administraatorid puhastada lehekĂŒljekesi vĂ”i taaskĂ€ivitada sĂŒsteem pĂ€rast kaitsemeetmete rakendamist. CloudLinux rĂ”hutab, et pĂ€rast /usr/bin/su kasutamist vĂ”ib mĂ€lu jÀÀda muutunuks kuni vastavate lehekĂŒlgede vĂ€lja tĂ”stmiseni.

Ajutise reegli eemaldamiseks pÀrast parandatud tuuma installimist vÔite kustutada loodud faili:

sudo rm /etc/modprobe.d/dirtyfrag.conf

Peamine soovitus jÀÀb tavaliseks: installida taastatud tuum oma distributsioonilt ja taaskĂ€ivitada sĂŒsteem. Enne vĂ€rskendamist on suurim risk mitme kasutaja serveridel, CI-jooksjatel, jagatud hostimisel, konteinerite ehitustalude ja kĂ”igi masinate puhul, kus tavakasutajad vĂ”i osaliselt usaldusvÀÀrsed kasutajad saavad kĂ€ivitada kohalikke koode.

Allikas: linux.org.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster