Chaidh dearbhadh bun-bheachd airson an so-leòntachd fhoillseachadh. DirtyDecrypt, ris an canar cuideachd DirtyCBC, aâ leigeil le neach-cleachdaidh ionadail gun phribhididh ceadan freumhach fhaighinn air cuid de shiostaman LinuxTha an duilgheadas anns aâ chòd. rxgk fo-shiostaman RxRPC agus tha e co-cheangailte ri sgrĂŹobhadh tasgadan duilleige air sgĂ th sgrĂšdadh lethbhreac-air-sgrĂŹobhadh a dhĂŹth anns aâ ghnĂŹomh rxgk_decrypt_skb(). Chaidh am PoC fhoillseachadh air 18 Cèitean, 2026, le BleepingComputer; tha am PoC fhèin air a phostadh ann an Stòran-tasgaidh sgioba V12.
'S e pròtacal lĂŹonra kernel a th' ann an RxRPC. Linux thairis air UDP, aâ toirt seachad còmhdhail earbsach airson obrachaidhean iomallach. Tha sgrĂŹobhainnean an eithne ag rĂ dh gu sònraichte sin AFS â âS e eisimpleir de thagradh a bhios aâ cleachdadh RxRPC a thâ ann an Andrew File System, agus tha am pròtacal fhèin aâ toirt taic do cho-rèiteachaidhean tèarainteachd ceangail. âS ann an seo a thig RxGK, a thathar aâ cleachdadh airson modh tèarainte RxRPC/AFS, a-steach don phrògram.
A rèir tuairisgeul V12, 's e DirtyDecrypt caochladh eile den chlas so-leòntachd FĂ illigeadh lethbhreac / Frag salach / FragnesiaTha iad uile aâ tionndadh timcheall air beachd coltach ris: faodaidh lĂ imhseachadh ceĂ rr air cuimhne an eithne, tasgadan duilleige, agus bufairean leigeil le pròiseas ionadail neo-phribhideil buaidh a thoirt air dĂ ta nach bu chòir a bhith sgrĂŹobhte. A thaobh DirtyDecrypt, is e âsgrĂŹobhadh pagecache rxgkâ a tha seo air sgĂ th dĂŹth dĂŹon COW ann an rxgk_decrypt_skb().
Tha sgioba V12 ag rĂ dh gun do lorg iad an duilgheadas agus gun dâ thug iad cunntas air. 9 Cèitean 2026 bliadhna, ach fhreagair luchd-gleidhidh an eithne gur e leth-bhreac a bhâ ann de mhearachd a chaidh a chĂ radh mu thrĂ th. An uairsin dhâfhoillsich an luchd-rannsachaidh dearbhadh-bun-bheachd, ag rĂ dh gu robh an cĂ radh mu thrĂ th anns aâ phrĂŹomh eithne.
Chan eil an suidheachadh le CVEan aâ coimhead gu tur sĂŹmplidh. Tha BleepingComputer ag aithris nach eil CVE oifigeil fa leth ann airson an ainm DirtyDecrypt aig Ă m foillseachaidh, ach tha an anailisiche Will Dormann aâ ceangal am fiosrachadh a dhâfhoillsich V12 ri CVE-2026-31635, air a chĂ radh aig deireadh aâ Ghiblein. Tha NVD aâ toirt cunntas air CVE-2026-31635 mar mhearachd ann an rxrpc: rinn an gnĂŹomh rxgk_verify_response() sgrĂšdadh ceĂ rr air fad an dearbhadair RESPONSE, agus dhâ fhaodadh seo leantainn gu dearbhadair ro fhada ga chur gu rxgk_decrypt_skb() agus fĂ illigeadh aâ chòd BUG_ON(len).
âS e sin, tha foillseachaidhean a tha rim faighinn gu poblach aâ ceangal DirtyDecrypt ri CVE-2026-31635, ach tha an tuairisgeul foirmeil CVE ann an NVD an-drĂ sta aâ coimhead nas cumhainge agus tha e aâ toirt iomradh sa mhòr-chuid air mearachd sgrĂšdaidh faid ann an rxrpc, seach gu dĂŹreach ris an alias DirtyDecrypt/DirtyCBC mar inntrigeadh air leth. Mar sin, tha e nas ceart sgrĂŹobhadh: Tha e coltach gu bheil DirtyDecrypt co-chòrdail ri no dlĂšth-cheangailte ri CVE-2026-31635, seach a bhith ag rĂ dh gur e sin ainm oifigeil CVE.
Feumar eithne leis an roghainn seo air a chomasachadh airson obrachadh. CONFIG_RXGK, a tha aâ toirt a-steach taic RxGK airson neach-dèiligidh AFS agus còmhdhail lĂŹonra. Tha seo aâ lughdachadh gu mòr an raon de shiostaman air a bheil buaidh: sa mhòr-chuid, tha e aâ buntainn ri sgaoilidhean a leanas an cridhe suas an abhainn gu luath, aâ gabhail a-steach Fedora, Arch Linux и openSUSE TumbleweedTha BleepingComputer aâ cur cuideam air nach deach am PoC V12 a chaidh fhoillseachadh a dhearbhadh ach air Fedora agus an eithne prĂŹomh-loidhne.
Nochd DirtyDecrypt an aghaidh cĂšl-raon sreath slĂ n de thoraidhean coltach ris. Linux So-leòntachdan LPE. Air fhoillseachadh roimhe Dèan lethbhreac den fhaidhle ann an algif_aead, Frag Salach ann an co-phĂ irtean lĂŹonra, agus an uairsin Fragnesia ann an XFRM ESP-ann-TCP Microsoft air a mhĂŹneachadh Dirty Frag mar Ă rdachadh sochairean ionadail tro na co-phĂ irtean esp4, esp6, agus rxrpc, aâ leigeil le ionnsaighear ruigsinneachd ionadail fhaighinn agus bonn-stèidh fhaighinn san t-siostam.
Is e cunnart practaigeach mhearachdan mar sin gu bheilear gan cleachdadh gu tric Ă s dèidh aâ chiad bhriseadh: mar eisimpleir, Ă s dèidh cunntas SSH, slige lĂŹn, soitheach so-leònte, no neach-cleachdaidh seirbheis le sochairean ĂŹosal a mhilleadh. Ăs dèidh dhaibh ruigsinneachd fhreumh fhaighinn, faodaidh ionnsaighear smachdan tèarainteachd a dhĂŹ-cheadachadh, dĂŹomhaireachdan a leughadh, logaichean atharrachadh, buanseasmhachd a chleachdadh, agus gluasad nas fhaide tron ââââbhun-structar.
Thathar aâ comhairleachadh luchd-cleachdaidh sgaoilidhean rollaidh-foillseachaidh a dhâ fhaodadh a bhith air an tugadh buaidh na h-Ăšrachaidhean kernel as Ăšire a stĂ ladh. Airson siostaman far nach eil Ăšrachaidhean sa bhad comasach, tha na foillseachaidhean aâ toirt iomradh air fuasglaidhean sealach leithid modalan rxrpc nach deach an cleachdadh agus co-phĂ irtean co-cheangailte riutha a dhĂŹ-chomasachadh. Ach, dhâ fhaodadh fuasglaidhean mar sin AFS agus cuid de shuidheachaidhean IPsec/VPN a mhilleadh, agus mar sin cha bu chòir an cur an sĂ s ach an dèidh dearbhadh a dhèanamh air aâ bhuaidh air siostam sònraichte.
Airson aâ mhòr-chuid de stĂ laidhean deasg is frithealaiche, tha an cunnart nas ĂŹsle na fĂ illigeadh lethbhreac: feumaidh DirtyDecrypt rèiteachadh sònraichte den eithne agus cur an gnĂŹomh còd ionadail. Ach, airson Fedora, Arch Linux, openSUSE Tumbleweed, agus siostaman eile le Ăšrachaidhean luath air an eithne, tha aâ chĂšis airidh air aire: chan e aithisg theòiridheach a thâ ann tuilleadh, ach so-leòntachd le dearbhadh bun-bheachd foillsichte agus slighe shoilleir gu Ă rdachadh sochairean.
Source: linux.org.ru
