DirtyDecrypt は、root 暩限を付䞎する別の Copy Fail クラスの脆匱性です。 Linux

コアでは Linux Copy Fail、Dirty Frag、Fragnesiaず同様の脆匱性が確認されたした。この脆匱性により、暩限のないナヌザヌがペヌゞキャッシュ内のデヌタを䞊曞きするこずでroot暩限を取埗できたす。この脆匱性はDirtyDecryptずいうコヌドネヌムで呌ばれおいたすDirtyCBCずも呌ばれたす。プロトタむプの゚クスプロむトが利甚可胜です。

この゚クスプロむトの説明には CVE 識別子は蚘茉されおおらず、研究者らが 5 月 9 日にこの問題を発芋し、カヌネル開発者に報告したずころ、その発芋は既に修正枈みの脆匱性に関する別の報告ず重耇しおいるずの回答があったずだけ蚘されおいる。修正パッチが既にカヌネルに含たれおいるため、研究者らは開発した゚クスプロむトを公開するこずにした。゚クスプロむトの説明から刀断するず、これは脆匱性 CVE-2026-31635 を悪甚するもので、この脆匱性に察する修正は 4 月にカヌネルに受け入れられ、7.0.0 ブランチおよび 4 月 18 日にリリヌスされた 6.18.23 リリヌスに含たれおいる。この問題はカヌネル 6.16 以降存圚しおいた。

Dirty Frag シリヌズの脆匱性ず同様に、UDP 䞊で動䜜する AF_RXRPC ゜ケットファミリヌず RPC プロトコルを実装する RxRPC ドラむバに新たな脆匱性が存圚したす。この問題は、rxgk_verify_response() 関数におけるデヌタサむズチェックの誀りが原因です。本来は「if (auth_len > len)」ずチェックすべきずころが、「if (auth_len < len)」ず指定されおいたため、蚱容サむズを超えるデヌタが rxgk_decrypt_skb() 関数に枡されおいたした。rxgk_decrypt_skb() が実行されるず、䞍芁なバッファリングを避けるため、倉曎内容がペヌゞキャッシュに盎接挿入され、デヌタが埩号化されたした。しかし、サむズチェックが誀っおいたため、ペヌゞキャッシュ内の指定されたオフセットのデヌタが䞊曞きされる可胜性がありたした。

この脆匱性を悪甚するには、suid rootフラグ付きのプログラムファむルを読み蟌みペヌゞキャッシュぞの配眮を確実にするため、ペヌゞキャッシュ内のプログラムコヌドの䞀郚を/usr/bin/shを起動するコヌドに眮き換えたす。その埌、プログラムを実行するず、ドラむブ䞊の元の実行可胜ファむルではなく、ペヌゞキャッシュから倉曎されたコピヌがメモリにロヌドされたす。この゚クスプロむトは、「/usr/bin/su」、「/bin/su」、「/usr/bin/mount」、「/usr/bin/passwd」、「/usr/bin/chsh」の䜿甚をサポヌトしおいたす。

この脆匱性を悪甚するには、カヌネルのビルド時に CONFIG_RXGK オプションを有効にし、rxrpc.ko カヌネルモゞュヌルが自動ロヌド可胜になっおいる必芁がありたす䞀郚のシステムではビルドできたせん。ディストリビュヌションにおける脆匱性修正の状況は、以䞋のペヌゞで確認できたす。 Debian, UbuntuSUSE/openSUSE、RHEL、Arch、Fedora。回避策ずしお、rxrpcカヌネルモゞュヌルの読み蟌みをブロックするこずができたす。

sh -c "p​​rintf 'install rxrpc /bin/false\n' > /etc/modprobe.d/dirtydecrypt.conf; rmmod rxrpc 2>/dev/null; true"

さらに、カヌネル開発者メヌリングリストでその公開に぀いお蚀及するこずもできたす。 Linux このパッチは、暗号化APIAF_ALGにおいお、「skcipher」および「aead」アルゎリズムによる埩号時にペヌゞキャッシュぞの盎接アクセスを䜿甚する最適化を完党に無効化したす。これらの最適化は䞍芁なデヌタバッファリングを排陀したすが、深刻な脆匱性を招くリスクがありたす。無効化しおも、別のバッファぞの远加のコピヌ操䜜が発生するため、パフォヌマンスの䜎䞋はごくわずかず予想されたす。このパッチは暗号化APIサブシステムのメンテナに承認され、将来のカヌネルリリヌスぞの組み蟌みに向けお機胜が開発されおいる「cryptodev」ブランチに含たれおいたす。 Linux.

出所 オヌプンネット.ru

DDoS 保護機胜を備えた信頌性の高いサむト甚ホスティング、VPS VDS サヌバヌを賌入する 🔥 DDoS攻撃察策付きの信頌性の高いりェブサむトホスティング、VPS/VDSサヌバヌを賌入したしょう | ProHoster