ะ ัะดัะต Linux ะฒััะฒะปะตะฝะฐ ัะตัะฒัััะฐั ะทะฐ ะฟะพัะปะตะดะฝะธะต ะดะฒะต ะฝะตะดะตะปะธ ััะทะฒะธะผะพััั (CVE-2026-46300), ะฟะพะทะฒะพะปัััะฐั ะฝะตะฟัะธะฒะธะปะตะณะธัะพะฒะฐะฝะฝะพะผั ะฟะพะปัะทะพะฒะฐัะตะปั ะฟะพะปััะธัั ะฟัะฐะฒะฐ root, ะฟะตัะตะทะฐะฟะธัะฐะฒ ะดะฐะฝะฝัะต ะฒ ัััะฐะฝะธัะฝะพะผ ะบััะต. ะฃัะทะฒะธะผะพััะธ ะฟัะธัะฒะพะตะฝะพ ะบะพะดะพะฒะพะต ะธะผั Fragnesia ะธะปะธ Copy Fail 3.0. ะกััั ััะทะฒะธะผะพััะธ ะฐะฝะฐะปะพะณะธัะฝะฐ ัะฐะฝะตะต ัะฐัะบััััะผ ััะทะฒะธะผะพัััะผ Copy Fail ะธ Dirty Frag. ะะฐะบ ะธ ะฒ ัะปััะฐะต ั Dirty Frag ะฝะพะฒะฐั ััะทะฒะธะผะพััั ะฟัะธัััััะฒัะตั ะฒ ะฟะพะดัะธััะตะผะต xfrm-ESP, ะฝะพ ะฒัะทะฒะฐะฝะฐ ะดััะณะพะน ะพัะธะฑะบะพะน ะธ ััะตะฑัะตั ะพัะดะตะปัะฝะพะณะพ ะธัะฟัะฐะฒะปะตะฝะธั. ะะพัััะฟะตะฝ ัะฐะฑะพัะธะน ัะบัะฟะปะพะธั.
ะฃัะทะฒะธะผะพััั ะฟัะพัะฒะปัะตััั ะฒ ัะดัะฐั Linux, ะฒัะฟััะตะฝะฝัั ะฟะพัะปะต 5 ะผะฐั, ะธะท-ะทะฐ ัะปััะฐะนะฝะพะน ะฐะบัะธะฒะฐัะธะธ ะธัะฟัะฐะฒะปะตะฝะธะตะผ ััะทะฒะธะผะพััะธ Dirty Frag. ะะปั ััััะฐะฝะตะฝะธั ััะทะฒะธะผะพััะธ Fragnesia ะดะปั ัะดัะฐ Linux ะฑัะปะพ ะฟัะตะดะปะพะถะตะฝะพ ะธัะฟัะฐะฒะปะตะฝะธะต. ะะฝะฐะปะธะท ะดะฐะฝะฝะพะณะพ ะธัะฟัะฐะฒะปะตะฝะธั ะฟะพะบะฐะทะฐะป, ััะพ ะตะณะพ ะฝะตะดะพััะฐัะพัะฝะพ, ะฟะพัะปะต ัะตะณะพ ะฑัะป ะฟะพะดะณะพัะพะฒะปะตะฝ ะฒัะพัะพะน ะฒะฐัะธะฐะฝั ะฟะฐััะฐ.
ะฃัะทะฒะธะผะพััั ะฟัะธัััััะฒัะตั ะฒ ะฟะพะดัะธััะตะผะต xfrm ะฒ ัะตะฐะปะธะทะฐัะธะธ ะผะตั ะฐะฝะธะทะผะฐ ะธะฝะบะฐะฟััะปััะธะธ ะฟัะพัะพะบะพะปะฐ ESP (Encapsulating Security Payload) ะฒ TCP (ESP-in-TCP, RFC 8229), ะฟัะธะผะตะฝัะตะผะพะน ะดะปั ััะฝะฝะตะปะธัะพะฒะฐะฝะธั ััะฐัะธะบะฐ IPsec ะฟะพะฒะตัั TCP. ะะปั ะธัะบะปััะตะฝะธะน ะปะธัะฝะตะน ะฑััะตัะธะทะฐัะธะธ ะพะฟะตัะฐัะธะธ ั ะธัะฟะพะปัะทะพะฒะฐะฝะธะตะผ ะฐะปะณะพัะธัะผะฐ AES-GCM ะฒัะฟะพะปะฝัะปะธัั ะฟะพ ะผะตััั ัะตัะตะท ะฒัะฟะพะปะฝะตะฝะธะต ะพะฟะตัะฐัะธะธ XOR ะบ ะดะฐะฝะฝัะผ ะฒ ัััะฐะฝะธัะฝะพะผ ะบััะต. ะะท-ะทะฐ ะปะพะณะธัะตัะบะพะน ะพัะธะฑะบะธ ะฒะพะทะฝะธะบะฐะปะธ ััะปะพะฒะธั, ะฟะพะทะฒะพะปัััะธะต ะฟะตัะตะทะฐะฟะธัะฐัั 1 ะฑะฐะนั ะฒ ัััะฐะฝะธัะฝะพะผ ะบััะต ะฟะพ ะฒัะฑัะฐะฝะฝะพะผั ัะผะตัะตะฝะธั. ะะพะฒัะพััั ะพะฟะตัะฐัะธะธ ะผะพะถะฝะพ ะฑะฐะนั ะทะฐ ะฑะฐะนัะพะผ ะธะทะผะตะฝะธัั ัะพะดะตัะถะธะผะพะต ะปัะฑะพะณะพ ัะฐะนะปะฐ ะฒ ัััะฐะฝะธัะฝะพะผ ะบััะต.
ะัะต ะพะฟะตัะฐัะธะธ ััะตะฝะธั ะธะท ัะฐะนะปะพะฒ ะฒ ะฟะตัะฒัั ะพัะตัะตะดั ะพัะดะฐัั ัะพะดะตัะถะธะผะพะต ะธะท ัััะฐะฝะธัะฝะพะณะพ ะบััะฐ. ะ ัะปััะฐะต ะผะพะดะธัะธะบะฐัะธะธ ะดะฐะฝะฝัั ะฒ ัััะฐะฝะธัะฝะพะผ ะบััะต ะพะฟะตัะฐัะธะธ ััะตะฝะธั ะธะท ัะฐะนะปะฐ ะฟัะธะฒะตะดัั ะบ ะฒะพะทะฒัะฐัะตะฝะธั ะฝะต ัะตะฐะปัะฝะพ ั ัะฐะฝะธะผะพะน ะฝะฐ ะฝะฐะบะพะฟะธัะตะปะต ะธะฝัะพัะผะฐัะธะธ, ะฐ ะฟะพะดะผะตะฝัะฝะฝัั ะดะฐะฝะฝัั . ะญะบัะฟะปัะฐัะฐัะธั ััะทะฒะธะผะพััะธ ัะฒะพะดะธััั ะบ ะธะทะผะตะฝะตะฝะธั ัััะฐะฝะธัะฝะพะณะพ ะบััะฐ ะดะปั ะธัะฟะพะปะฝัะตะผะพะณะพ ัะฐะนะปะฐ ั ัะปะฐะณะพะผ suid root, ะฟัะตะดะฒะฐัะธัะตะปัะฝะพะณะพ ะฟัะพัะธัะฐะฝะฝะพะณะพ ะดะปั ะฟะพะฟะฐะดะฐะฝะธั ะฒ ัััะฐะฝะธัะฝัะน ะบัั. ะ ะฟัะตะดะปะพะถะตะฝะฝะพะผ ะธััะปะตะดะพะฒะฐัะตะปัะผะธ ัะบัะฟะปะพะธัะต ะฟะตัะฒัะต 192 ะฑะฐะนั ัะฐะนะปะฐ /usr/bin/su ะฒ ัััะฐะฝะธัะฝะพะผ ะบััะต ะฟะตัะตะทะฐะฟะธััะฒะฐัััั ะบะพะดะพะผ ะดะปั ะทะฐะฟััะบะฐ /usr/bin/sh. ะะพัะปะตะดัััะธะน ะทะฐะฟััะบ ััะธะปะธัั ยซsuยป ะฟัะธะฒะพะดะธั ะบ ัะพะผั, ััะพ ะฒ ะฟะฐะผััั ะฑัะดะตั ะทะฐะณััะถะตะฝ ะฝะต ะพัะธะณะธะฝะฐะปัะฝัะน ะธัะฟะพะปะฝัะตะผัะน ัะฐะนะป ั ะฝะฐะบะพะฟะธัะตะปั, ะฐ ะธะทะผะตะฝัะฝะฝะฐั ะบะพะฟะธั ะธะท ัััะฐะฝะธัะฝะพะณะพ ะบััะฐ.
ะะปั ัะบัะฟะปัะฐัะฐัะธะธ ััะทะฒะธะผะพััะธ Fragnesia ะฒ ัะธััะตะผะต ะดะพะปะถะฝะพ ะฑััั ัะฐะทัะตัะตะฝะพ ัะพะทะดะฐะฝะธะต ะฟัะพัััะฐะฝััะฒ ะธะผัะฝ ะธะดะตะฝัะธัะธะบะฐัะพัะพะฒ ะฟะพะปัะทะพะฒะฐัะตะปะตะน (user namespace). ะ Ubuntu ะฟะพะดะพะฑะฝะฐั ะพะฟะตัะฐัะธั ะฟะพ ัะผะพะปัะฐะฝะธั ะทะฐะฟัะตัะตะฝะฐ, ะฝะพ ะผะพะถะตั ะฑััั ัะฐะทัะตัะตะฝะฐ ัะตัะตะท sysctl ยซkernel.apparmor_restrict_unprivileged_userns=0ยป ะธะปะธ ะฟัะพัะธะปะธ AppArmor. ะ ะพััะฐะปัะฝัั ะดะธัััะธะฑััะธะฒะฐั ะดะพัััะฟะฝะพััั ยซuser namespaceยป ะฝะตะฟัะธะฒะธะปะตะณะธัะพะฒะฐะฝะฝัะผ ะฟะพะปัะทะพะฒะฐัะตะปัะผ ะทะฐะฒะธัะธั ะพั ะฒัััะฐะฒะปะตะฝะธั sysctl ยซkernel.unprivileged_userns_cloneยป (ะตัะปะธ 0, ัะพ ะทะฐะฟัะตัะตะฝะพ).
ะะฑะฝะพะฒะปะตะฝะธั ั ะธัะฟัะฐะฒะปะตะฝะธัะผะธ ะดะปั ัะดัะฐ Linux ะธ ะฟะฐะบะตัะพะฒ ั ัะดัะพะผ ะฒ ะดะธัััะธะฑััะธะฒะฐั ะฟะพะบะฐ ะฝะต ะพะฟัะฑะปะธะบะพะฒะฐะฝั. ะกัะฐััั ััััะฐะฝะตะฝะธั ััะทะฒะธะผะพััะตะน ะฒ ะดะธัััะธะฑััะธะฒะฐั ะผะพะถะฝะพ ะพัะตะฝะธัั ะฝะฐ ะดะฐะฝะฝัั ัััะฐะฝะธัะฐั : Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora. ะ ะบะฐัะตััะฒะต ะพะฑั ะพะดะฝะพะณะพ ะฟััะธ ะทะฐัะธัั ะผะพะถะฝะพ ะทะฐะฑะปะพะบะธัะพะฒะฐัั ะทะฐะณััะทะบั ะผะพะดัะปะตะน ัะดัะฐ esp4 ะธ esp6:
sh -c ยซprintf โinstall esp4 /bin/false\ninstall esp6 /bin/false\nโ > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 2>/dev/null; trueยป
เจธเจฐเฉเจค: opennet.ru
