Vulnerabilitetet Dirty Frag, që modifikojnë cache-n e faqeve për të arritur root në çdo distribucion të Linux-it.

NĂ« bĂ«rthamĂ«n e Linux janĂ« identifikuar dy vulnerabilitete, tĂ« cilat nĂ« thelb janĂ« tĂ« ngjashme me vulnerabilitetin e zbuluar disa ditĂ« mĂ« parĂ«, Copy Fail, por shfaqen nĂ« nĂ«n-sisteme tĂ« tjera — xfrm-ESP dhe RxRPC. SeritĂ« e vulnerabiliteteve janĂ« emĂ«ruar Dirty Frag (po ashtu pĂ«rmendet Copy Fail 2). Vulnerabilitetet lejojnĂ« njĂ« pĂ«rdorues tĂ« paautorizuar tĂ« fitojĂ« privilegje root duke riparuar tĂ« dhĂ«nat e procesit nĂ« cache-n e faqeve. NjĂ« eksploatim Ă«shtĂ« nĂ« dispozicion, i cili funksionon nĂ« tĂ« gjithĂ« distribuimet aktuale tĂ« Linux-it. Informacioni mbi vulnerabilitetin u zbulua para publikimit tĂ« rregullimeve, por ka njĂ« metodĂ« alternative pĂ«r tĂ« bllokuar problemin.

Dirty Frag mbulon dy vulnerabilitete të ndryshme: i pari në modulinn xfrm-ESP, i cili përdoret për të përshpejtuar operacionet e enkriptimit në IPsec duke përdorur protokollin ESP (Encapsulating Security Payload), dhe i dyti në drejtuesin RxRPC, që zbatuan familjen e sockets AF_RXRPC dhe protokollin RPC të një emri të njëjtë që funksionon mbi UDP. Secila nga vulnerabilitetet veçmas lejon arritjen e privilegjeve root. Vulnerabiliteti në xfrm-ESP shfaqet në bërthamën e Linux nga janari 2017, ndërsa vulnerabiliteti në RxRPC nga qershori 2023. Të dy problemet janë shkaktuar nga optimizimet që lejojnë shkruan direkt në cache-n e faqeve.

Për të eksploatuar vulnerabilitetin në xfrm-ESP, përdoruesi duhet të ketë të drejta për krijimin e hapësirave të emrave, dhe për të eksploatuar vulnerabilitetin në RxRPC duhet të ketë mundësi për ngarkimin e modulit të bërthamës rxrpc.ko. Për shembull, në Ubuntu, në rregullat e AppArmor, përdoruesve të paautorizuar u ndalohet krijimi i hapësirave të emrave, por për default ngarkohet moduli rxrpc.ko. Në disa distribuime mungon moduli rxrpc.ko, por nuk bllokohet krijimi i hapësirave të emrave. Imazhuar problemi, një hulumtues përgatiti një eksploatim të kombinuar që mund të sulmojë sistemin përmes të dy vulnerabiliteteve, duke lejuar eksploatimin e problemit në të gjithë distribuimet e njohura. Puna e eksploatimit është konfirmuar në Ubuntu 24.04.4 me bërthamën 6.17.0-23, RHEL 10.1 me bërthamën 6.12.0-124.49.1, openSUSE Tumbleweed me bërthamën 7.0.2-1, CentOS Stream 10 me bërthamën 6.12.0-224, AlmaLinux 10 me bërthamën 6.12.0-124.52.3 dhe Fedora 44 me bërthamën 6.19.14-300.

Si në rastin e vulnerabilitetit Copy Fail, problemet në xfrm-ESP dhe RxRPC janë shkaktuar nga realizimi i dekriptimit të të dhënave në vend me përdorimin e funksionit splice(), që transferon të dhëna midis descriptorëve të skedarëve dhe kanaleve (pipe) pa kopjim, duke kaluar referenca në elementet në cache-n e faqeve. Shkëputjet për operacionin e shkruan u kalkulua pa kontrollime të duhra, që marrin parasysh përdorimin e lidhjeve të drejtpërdrejta në elementet në cache-n e faqeve, duke lejuar përmes dërgimit të kërkesave të formuara posaçërisht që të riparojnë 4 bytes në një shkëputje të zgjedhur dhe të ndryshojnë përmbajtjen në cache-n e faqeve të çdo skedari.

Të gjitha operacionet e leximit nga skedarët fillimisht kthejnë përmbajtjen nga cache-i i faqeve. Në rast se të dhënat në cache-n e faqeve modifikohen, operacionet e leximit nga skedari do të sjellin jo informacionin real të ruajtur në pajisje, por të dhëna të ndryshuara. Eksplorimi i vulnerabilitetit përfundon me ndryshimin e cache-n së faqeve për një skedar ekzekutues me flamur suid root. Për shembull, për të fituar privilegje root, mund të lexoni skedarin ekzekutues /usr/bin/su për ta vendosur në cache-n e faqeve, pas së cilës mund të arrini për të vendosur kode të veta në përmbajtjen e ngarkuar në cache-n e këtij skedari. Aktivizimi më pas i utilitarit "su" do të rezultojë në ngarkimin në memorje të një ekskluziv skedari ekzekutues jo origjinal nga pajisja, por një kopje të modifikuar nga cache-i i faqeve.

Zbulimi i informacionit mbi vulnerabilitetet dhe publikimi i koordinuar i përditësimeve për zgjidhjen e problemeve ishin parashikuar për më 12 maj, por për shkak të daljes së informacionit, informacioni mbi vulnerabilitetin duhej të publikohej para publikimit të rregullimeve. Në fund të prillit, në listën e distribucioneve publike netdev, u publikuan patches për rxrpc, ipsec dhe xfrm, pa përmendur se ato ishin të lidhura me zgjidhjen e vulnerabilitetit. Më 5 maj, mbajtësi i nënsistemit IPsec pranoi në git-repozitorin netdev ndryshimin me rregullimin e propozuar të modulit xfrm-esp, përshkrimi i të cilit përsëritej në masë të madhe me përshkrimin e problematikës që çoi në vulnerabilitetin Copy Fail në modulinn algif_aead. Një nga hulumtuesit e sigurisë e ndoqi këtë rregullim, arriti të krijonte një eksploatim funksional dhe e publikoi, pa ditur se ishte vendosur një embargo ndaj zbulimit të informacionit mbi problematikën deri më 12 maj.

PĂ«rditĂ«simet me rregullime pĂ«r bĂ«rthamĂ«n Linux dhe paketat e bĂ«rthamĂ«s nĂ« shpĂ«rndarje ende nuk janĂ« publikuar, por janĂ« tĂ« disponueshme patches qĂ« adresojnĂ« problemet — xfrm-esp dhe rxrpc. Identifikuesit CVE nuk janĂ« caktuar, gjĂ« qĂ« e vĂ«shtirĂ«son ndjekjen e pĂ«rditĂ«simeve tĂ« pakove nĂ« shpĂ«rndarje. Si njĂ« zgjidhje pĂ«r mbrojtje, mund tĂ« bllokoni ngarkimin e moduleve tĂ« bĂ«rthamĂ«s esp4, esp6 dhe rxrpc: sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster