{"id":170523,"date":"2026-05-08T12:24:30","date_gmt":"2026-05-08T10:24:30","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-dirty-frag-izmenyayushhie-stranichnyj-kesh-dlya-polucheniya-root-v-lyubyh-distributivah-linux"},"modified":"2026-05-08T12:24:30","modified_gmt":"2026-05-08T10:24:30","slug":"uyazvimosti-dirty-frag-izmenyayushhie-stranichnyj-kesh-dlya-polucheniya-root-v-lyubyh-distributivah-linux","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/news\/uyazvimosti-dirty-frag-izmenyayushhie-stranichnyj-kesh-dlya-polucheniya-root-v-lyubyh-distributivah-linux","title":{"rendered":"Dirty Frag turvan\u00f5rkused, mis muudavad lehe hoidla root'i hankimiseks k\u00f5igis Linuxi jaotustes.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Linuxi kernelis avastati kaks haavatavust, mis on iseenesest sarnased paar p\u00e4eva tagasi avaldatud Copy Fail haavatavusele, kuid ilmnevad teistes alams\u00fcsteemides - xfrm-ESP ja RxRPC. Haavatavuste seeriale on antud koodnimi Dirty Frag (harap vahepeal Copy Fail 2). Need haavatavused v\u00f5imaldavad tavakasutajal saada root-\u00f5igused, kirjutades \u00fcle protsessi andmed lehek\u00fclje vahem\u00e4lles. Eksplitatsioon on saadaval ja t\u00f6\u00f6tab k\u00f5ikides uutes Linuxi distributsioonides. Haavatavuse teave on avaldatud enne paranduspatchide ilmumist, kuid probleemide blokeerimiseks on olemas ringtee meetod.      <\/p>\n<p>Dirty Frag h\u00f5lmab kahte erinevat haavatavust: esimene on xfrm-ESP moodulis, mida kasutatakse IPsec-i kr\u00fcpteerimise operatsioonide kiirendamiseks ESP (Encapsulating Security Payload) protokolli abil, ja teine on RxRPC draiveris, mis rakendab AF_RXRPC soklite perekonda ja samanimelist RPC-protokolli, mis t\u00f6\u00f6tab UDP peal. Iga haavatavus eraldi v\u00f5imaldab root-\u00f5iguste saamist. Haavatavus xfrm-ESP-s on Linuxi kernelis ilmnenud alates jaanuarist 2017, haavatavus RxRPC-s aga alates juunist 2023. M\u00f5lemad probleemid on p\u00f5hjustatud optimeerimistest, mis v\u00f5imaldavad otse kirjutada lehek\u00fclje vahem\u00e4lles.      <\/p>\n<p>xfrm-ESP haavatavuse \u00e4ra kasutamiseks peab kasutajal olema \u00f5igused nimede loomiseks, samas kui RxRPC haavatavuse \u00e4rakasutamiseks peab olema v\u00f5imalus laadida tuuma moodulit rxrpc.ko. N\u00e4iteks Ubuntu s\u00fcsteemis keelab AppArmori reeglid mitteprivilegeeritud kasutajal nimede loomise, kuid vaikimisi laaditakse moodul rxrpc.ko. M\u00f5nes distributsioonis puudub moodul rxrpc.ko, kuid nimede loomine ei ole blokeeritud. Probleemi avastanud uurija valmistab ette kombineeritud eksploit, mis suudab r\u00fcnnata s\u00fcsteemi m\u00f5lema haavatavuse kaudu, v\u00f5imaldades probleemist kasu l\u00f5igata k\u00f5ikides suuremates distributsioonides. Eksploidi t\u00f6\u00f6kindlust on kinnitatud Ubuntu 24.04.4, kernel 6.17.0-23, RHEL 10.1 kernel 6.12.0-124.49.1, openSUSE Tumbleweed kernel 7.0.2-1, CentOS Stream 10 kernel 6.12.0-224, AlmaLinux 10 kernel 6.12.0-124.52.3 ja Fedora 44 kernel 6.19.14-300 puhul.      <\/p>\n<p>Nagu Copy Fail haavatavuse korral, on xfrm-ESP ja RxRPC probleemid seotud andmete dekodeerimise teostamisega koha peal, kasutades splice() funktsiooni, mis edastab andmeid failides ja torudes (pipe) kopeerimata, edastades viiteid lehe vahemiku elemendile. Kirjutamise toimingu nihked arvutati ilma n\u00f5uetekohaste kontrollideta, mis arvestaksid otse viidatud elementide kasutamist lehe vahemikus, mis v\u00f5imaldas spetsiaalselt vormistatud p\u00e4ringute saatmise kaudu nullida 4 baiti valitud nihkes ja muuta lehe vahemikus oleva iga faili sisu.     <\/p>\n<p>K\u00f5ik failide lugemise operatsioonid annavad esmalt sisu lehek\u00fclje vahem\u00e4lust. Kui lehek\u00fclje vahem\u00e4lu andmeid muudetakse, siis failist lugemise operatsioonid toovad tagasi mitte tegelikult salvestatud teabe andmed, vaid muudetud andmed. Haavatavuse \u00e4rakasutamine seisneb lehek\u00fclje vahem\u00e4lu muutmises suid root lipuga k\u00e4ivitatava faili jaoks. N\u00e4iteks root-\u00f5iguste saamiseks v\u00f5ib lugeda k\u00e4ivitatavat faili \/usr\/bin\/su selle viimiseks lehek\u00fclje vahem\u00e4llu, p\u00e4rast mida v\u00f5ib saada oma koodi asendamise lehek\u00fclje vahem\u00e4llu laaditud faili sisu. J\u00e4rgmine utiliidi \u201esu\u201c k\u00e4ivitamine toob m\u00e4llu mitte originaalse k\u00e4ivitatava faili andmed salvestusruumist, vaid muudetud koopia lehek\u00fclje vahem\u00e4lust.       <\/p>\n<p>Teave haavatavuste kohta ja koordineeritud v\u00e4rskenduste vabastamine probleemide lahendamiseks oli kavandatud 12. maiks, kuid teabe lekke t\u00f5ttu tuli haavatavuse detailid avaldada enne paranduste avaldamist. Aprilli l\u00f5pus avaldati netdev avalikus postitusnimekirjas rxrpc, ipsec ja xfrm plaastrid, ilma, et oleks mainitud, et need on seotud haavatavuste k\u00f5rvaldamisega. 5. mail aktsepteeris IPsec alams\u00fcsteemi hoidja git-repositooriumis netdev muudatust xfrm-esp mooduli soovitatud parandusega, mille kirjeldus kordas suuresti Copy Fail haavatavuse probleemi kirjeldust algif_aead moodulis. \u00dcks turva-uuringute ekspert huvitas seda parandust, suutis luua t\u00f6\u00f6korras eksploiidi ja avaldas selle, teadmata, et probleemist teabe avalikustamiseks oli kehtestatud embargo kuni 12. maini.        <\/p>\n<p>Linuxi tuuma ja tuumapaketide parandusversioonid pole veel v\u00e4lja antud, kuid probleeme lahendavad skriptid on saadaval - xfrm-esp ja rxrpc. CVE-identifikaatoreid pole m\u00e4\u00e4ratud, mis muudab paketiuuenduste j\u00e4lgimise keeruliseks. Kaitseks v\u00f5ib kasutada ajutist lahendust, blokeerides esp4, esp6 ja rxrpc tuumamoodulite laadimise: sh -c \"printf 'install esp4 \/bin\/false\\ninstall esp6 \/bin\/false\\ninstall rxrpc \/bin\/false\\n' &gt; \/etc\/modprobe.d\/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2&gt;\/dev\/null; true\"<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65395\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u043e \u0441\u0432\u043e\u0435\u0439 \u0441\u0443\u0442\u0438 \u0430\u043d\u0430\u043b\u043e\u0433\u0438\u0447\u043d\u044b\u0435 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0434\u043d\u0435\u0439 \u043d\u0430\u0437\u0430\u0434 \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 Copy Fail, \u043d\u043e \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u044e\u0449\u0438\u0435\u0441\u044f \u0432 \u0434\u0440\u0443\u0433\u0438\u0445 \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 &#8212; xfrm-ESP \u0438 RxRPC. \u0421\u0435\u0440\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u043f\u0440\u0438\u0441\u0432\u043e\u0435\u043d\u043e \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f Dirty Frag (\u0442\u0430\u043a\u0436\u0435 \u0432\u0441\u0442\u0440\u0435\u0447\u0430\u0435\u0442\u0441\u044f \u0443\u043f\u043e\u043c\u0438\u043d\u0430\u043d\u0438\u0435 Copy Fail 2). \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root, \u043f\u0435\u0440\u0435\u0437\u0430\u043f\u0438\u0441\u0430\u0432 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0432 \u0441\u0442\u0440\u0430\u043d\u0438\u0447\u043d\u043e\u043c \u043a\u044d\u0448\u0435. \u0414\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442, \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0438\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-170523","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u043e \u0441\u0432\u043e\u0435\u0439 \u0441\u0443\u0442\u0438 \u0430\u043d\u0430\u043b\u043e\u0433\u0438\u0447\u043d\u044b\u0435 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0434\u043d\u0435\u0439 \u043d\u0430\u0437\u0430\u0434 \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 Copy Fail, \u043d\u043e \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u044e\u0449\u0438\u0435\u0441\u044f \u0432 \u0434\u0440\u0443\u0433\u0438\u0445 \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 - xfrm-ESP \u0438 RxRPC.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/news\/uyazvimosti-dirty-frag-izmenyayushhie-stranichnyj-kesh-dlya-polucheniya-root-v-lyubyh-distributivah-linux\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 Dirty Frag, \u0438\u0437\u043c\u0435\u043d\u044f\u044e\u0449\u0438\u0435 \u0441\u0442\u0440\u0430\u043d\u0438\u0447\u043d\u044b\u0439 \u043a\u044d\u0448 \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f root \u0432 \u043b\u044e\u0431\u044b\u0445 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430\u0445 Linux | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u043e \u0441\u0432\u043e\u0435\u0439 \u0441\u0443\u0442\u0438 \u0430\u043d\u0430\u043b\u043e\u0433\u0438\u0447\u043d\u044b\u0435 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0434\u043d\u0435\u0439 \u043d\u0430\u0437\u0430\u0434 \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 Copy Fail, \u043d\u043e \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u044e\u0449\u0438\u0435\u0441\u044f \u0432 \u0434\u0440\u0443\u0433\u0438\u0445 \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 - xfrm-ESP \u0438 RxRPC.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/news\/uyazvimosti-dirty-frag-izmenyayushhie-stranichnyj-kesh-dlya-polucheniya-root-v-lyubyh-distributivah-linux\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-08T10:24:30+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-08T10:24:30+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Dirty Frag haavatavused, mis muudavad lehe vahem\u00e4lu root'i saamiseks igas Linuxi distributsioonis | ProHoster","description":"Linuxi tuumas on tuvastatud kaks haavatavust, mis on olemuselt sarnased paar p\u00e4eva tagasi avalikustatud Copy Fail haavatavusele, kuid v\u00e4ljenduvad erinevates alams\u00fcsteemides - xfrm-ESP ja RxRPC.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/news\/uyazvimosti-dirty-frag-izmenyayushhie-stranichnyj-kesh-dlya-polucheniya-root-v-lyubyh-distributivah-linux","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 Dirty Frag, \u0438\u0437\u043c\u0435\u043d\u044f\u044e\u0449\u0438\u0435 \u0441\u0442\u0440\u0430\u043d\u0438\u0447\u043d\u044b\u0439 \u043a\u044d\u0448 \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f root \u0432 \u043b\u044e\u0431\u044b\u0445 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430\u0445 Linux | ProHoster","og:description":"\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u043e \u0441\u0432\u043e\u0435\u0439 \u0441\u0443\u0442\u0438 \u0430\u043d\u0430\u043b\u043e\u0433\u0438\u0447\u043d\u044b\u0435 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0434\u043d\u0435\u0439 \u043d\u0430\u0437\u0430\u0434 \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 Copy Fail, \u043d\u043e \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u044e\u0449\u0438\u0435\u0441\u044f \u0432 \u0434\u0440\u0443\u0433\u0438\u0445 \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 - xfrm-ESP \u0438 RxRPC.","og:url":"https:\/\/prohoster.info\/et\/blog\/news\/uyazvimosti-dirty-frag-izmenyayushhie-stranichnyj-kesh-dlya-polucheniya-root-v-lyubyh-distributivah-linux","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-08T10:24:30+00:00","article:modified_time":"2026-05-08T10:24:30+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/170523","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=170523"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/170523\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=170523"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=170523"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=170523"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}