Në Linux u zbulua një vulnerabilitet i ri LPE Fragnesia, i cili lejon një përdorues lokal të fitojë root

Një lëvizje e re e cila zbulon një vulnerabilitet të ngritjes së privilegjeve lokale në kernelin Linux, e cila është quajtur Fragnesia dhe identifikatori CVE-2026-46300. Problemi i përket të njëjtit grup sulmesh në cache-në e faqes, sikur edhe Copy Fail dhe Dirty Frag që janë diskutuar së fundmi, por nuk është një ripublikim i një gabimi të vjetër: bëhet fjalë për një defekt të veçantë në kodin XFRM ESP-in-TCP.

Vulnerabiliteti u zbulua nga hulumtuesi William Bowling nga ekipi V12 Security. Sipas përshkrimit të botuar, Fragnesia lejon një përdorues lokal të padeklaruar të ndryshojë përmbajtjen e skedarëve të disponueshëm vetëm për lexim, në memorien e cache-në e faqes dhe përmes kësaj të ekzekutojë kod me të drejtat e root. Ndryshe nga shumë eksploitë të vjetër LPE, sulmi nuk kërkon një garë dhe përshkruhet nga hulumtuesit si një ngjarje e përcaktuar.

Në aspektin teknik, problemi lidhet me faktin se kur kombinohen buferat e rrjetit, kerneli mund të ketë humbur shenjën se një fragment i të dhënave është "i zakonshëm" dhe i lidhur me një faqe të jashtme të memories, duke përfshirë cache-në e faqes. Në patchin e propozuar, kjo përshkruhet si një gabim në skb_try_coalesce(): gjatë transferimit të fragmentëve të paguar nga një sk_buff në një tjetër, flamuri SKBFL_SHARED_FRAG nuk u ruajt. Si rezultat, kodi më vonë i ESP mund të konsideronte gabimisht buferin të sigurt për modifikim.

Efecti praktik është se të dhënat, të cilat ishin futur më parë në radhën TCP nga një skedari, pas kalimit të socketit në modin espintcp, mund të përpunoheshin nga kerneli si teksti i enkriptuar ESP. Kur dekriptohet AES-GCM, bajtët ndryshohen drejtpërsëdrejti në faqen e cache-s lidhur me skedarin. Kjo nuk ndryshon skedarin në disk, por e ndryshon përfaqësimin e tij në memorien deri në zhvendosjen e faqes nga cache.

Në demonstratën e botuar të sulmit, si objektiv është përdorur /usr/bin/su: eksploit u modifikoi bajtët e parë të skedarit binar në cache-në e faqes dhe më pas ekzekutoi kopjen e modifikuar në memorien, duke fituar shell me të drejtat e root. Skedari origjinal në disk mbeti i pandryshuar, gjë që e bën problemin veçanërisht të pakëndshëm për diagnostikim: gjurmët e shfrytëzimit mund të zhduken pas pastrimit të cache-s ose rinisjes.

Fragnesia u shfaq më pak se një javë pas Dirty Frag. Në V12 theksohet se kjo është një gabim i veçantë në të njëjtin sipërfaqe sulmi — ESP/XFRM — dhe jo një riemërtim i një dobësie të korrigjuar tashmë. Phoronix gjithashtu vë në dukje se në momentin e publikimit ishte në dispozicion një provë-koncesion, ndërsa korrigjimi përbënte një patch të vogël në net/core/skbuff.c, që nuk kishte arritur menjëherë në degët kryesore të bërthamës.

Canonical i ka dhënë CVE-2026-46300 prioritet të lartë Ubuntu, duke e cituar arsye si «eskalim trivial të privilegjeve lokale». Në faqen e Sigurisë së Ubuntu për bërthamat e prekura në momentin e përditësimit më 13 maj shënjohej statusi «Në vlerësim», dhe në shënimin përkatës thuhet se problemi ndodhet gjithashtu në modulin ESP të bërthamës dhe mund të zbutet përkohësisht në të njëjtën mënyrë si Dirty Frag.

Debian Security Tracker në momentin e kontrollit shënonte bërthamën si të prekura në degët bullseye, bookworm, trixie, forky dhe sid; për paketën linux në unstable, versioni i rregulluar ende nuk ishte specifikuar.

Masa përkohësisht mbrojtëse mbetet e njëjtë si për Dirty Frag: çaktivizoni ngarkimin e moduleve esp4, esp6 dhe rxrpc, nëse ato nuk janë të nevojshme për sistemin. Kjo mund të prishë funksionimin e tuneleve IPsec në nyjet ku përdoren bërthamat ESP, strongSwan, Libreswan ose konfigurime të ngjashme, prandaj në vendkalimet VPN një masë e tillë duhet të aplikohet vetëm pas vlerësimit të pasojave.

Një shembull i masës përkohësisht të zbutjes për administratorët:

sudo sh -c "printf ‘install esp4 /bin/falseninstall esp6 /bin/falseninstall rxrpc /bin/falsen’ > /etc/modprobe.d/dirtyfrag.conf" sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true

Nëse ka dyshime se sistemi mund të ketë qenë i sulmuar tashmë, vetëm bllokimi i moduleve nuk është i mjaftueshëm: për shkak se demonstrimi publik ndryshon skedarin ekzekutiv pikërisht në cache-në e faqes, administratorët rekomandojnë të pastroni cache-në e faqeve ose të rinisni sistemin pas zbatimit të masave mbrojtëse. CloudLinux e thekson qartë se pas shfrytëzimit /usr/bin/su mund të mbetet i ndryshuar në memorie deri në mbushjen e faqeve përkatëse.

Për të hequr rregullën përkohësisht pas instalimit të bërthamës së rregulluar, mund të hiqni skedarin e krijuar:

sudo rm /etc/modprobe.d/dirtyfrag.conf

Rekomandimi kryesor mbetet standart: instaloni bërthamën e rregulluar nga distribucioni juaj dhe rini sistemin. Deri në përditësim, rreziku më i lartë e kanë serverët multi-përdorues, CI-runners, ndarjet e shkallës, fermat e ndërtimit me kontejnerë dhe çdo makinë ku përdoruesit e pa privilegjuar ose pjesërisht të besuar mund të ekzekutojnë kod lokal.

Burimi: linux.org.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster