Fragnesia — o vulnerabilitate în nucleul Linux care permite obținerea de root prin modificarea cache-ului de pagină.

O a patra vulnerabilitate a fost identificată în nucleul Linux în ultimele două săptămâni (CVE-2026-46300), permițând unui utilizator fără privilegii să obțină drepturi root prin rescrierea datelor în cache-ul paginii. Vulnerabilitatea a fost denumită Fragnesia sau Copy Fail 3.0. Esența vulnerabilității este similară cu vulnerabilitățile anterioare Copy Fail și Dirty Frag. La fel ca și în cazul Dirty Frag, noua vulnerabilitate se află în subsistemul xfrm-ESP, însă este cauzată de o altă eroare și necesită o corecție separată. Un exploit funcțional este disponibil.

Vulnerabilitatea se manifestă în nucleele Linux lansate după 5 mai, din cauza activării accidentale a corecției pentru vulnerabilitatea Dirty Frag. O corecție a fost propusă pentru vulnerabilitatea Fragnesia în nucleul Linux. Analiza acestei corecții a arătat că aceasta nu este suficientă, după care a fost pregătită o a doua variantă de patch.

Vulnerabilitatea se află în subsistemul xfrm în implementarea mecanismului de encapsulare a protocolului ESP (Encapsulating Security Payload) în TCP (ESP-in-TCP, RFC 8229), utilizat pentru tunelarea traficului IPsec peste TCP. Pentru a exclude buferizarea excesivă, operațiile folosind algoritmul AES-GCM se executau la fața locului prin aplicarea operației XOR asupra datelor din cache-ul paginii. Din cauza unei erori logice, s-au creat condiții ce permit rescrierea unui byte în cache-ul paginii la un offset selectat. Repetând operațiile, se poate modifica byte cu byte conținutul oricărui fișier din cache-ul paginii.

Toate operațiile de citire din fișiere returnează prioritar conținutul din cache-ul paginii. În cazul modificării datelor din cache-ul paginii, operațiile de citire din fișier vor duce la returnarea unor informații care nu sunt efectiv stocate pe suport, ci a unor date înlocuite. Exploatarea vulnerabilității constă în modificarea cache-ului paginii pentru un fișier executabil cu flag-ul suid root, citit anterior pentru a fi adus în cache. În exploit-ul propus de cercetători, primii 192 de bytes ai fișierului /usr/bin/su din cache-ul paginii sunt rescrişi cu cod pentru a lansa /usr/bin/sh. Ulterior, rularea utilitarului „su” va duce la încărcarea în memorie a unei copii modificate din cache-ul paginii, nu a fișierului executabil original de pe suport.

Pentru a exploata vulnerabilitatea Fragnesia, în sistem trebuie să fie permisă crearea spațiilor de nume pentru identificatori de utilizatori (user namespace). Pe Ubuntu, o astfel de operație este interzisă implicit, dar poate fi permisă prin sysctl „kernel.apparmor_restrict_unprivileged_userns=0” sau prin profilele AppArmor. În celelalte distribuții, accesibilitatea „user namespace” pentru utilizatorii neprivilegiați depinde de setarea sysctl „kernel.unprivileged_userns_clone” (dacă este 0, este interzis).

Actualizările cu corecții pentru nucleul Linux și pachetele de nucleu în distribuții nu au fost publicate încă. Statutul remedierii vulnerabilităților în distribuții poate fi evaluat pe aceste pagini: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora. Ca o soluție temporară de protecție, se pot bloca încărcarea modulelor nucleului esp4 și esp6:

sh -c „printf ‘install esp4 /bin/false\ninstall esp6 /bin/false\n’ > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 2>/dev/null; true”

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster