GRO Frag: një vulnerabilitet i ri LPE në stekën rrjetërore Linux lejon marrjen e privilegjeve të plota

Një exploit për GRO Frag ka dalë në dispozitë për një dobësi lokale të ngritjes së privilegjeve në bërthamën Linux, e lidhur me përpunimin GRO dhe zero-copy skb në strukturën e rrjetit. Data e saktë e zbulesës fillestare në materialet publike nuk është specifikuar. Nga gjurmët publike mund të konstatohen dy data: korrigjimi është diskutuar në listën e shpërndarjes netdev 20 maj 2026, ku kjo dobësi ishte përmendur si e përshtatshme për të shkrirë cache-n e faqes, dhe një PoC publik ishte vendosur në GitHub Gist 22 maj 2026.

Si një masë më e përkohshme deri në instalimin e bërthamës së korrigjuar, mund të kufizohet vektori i sulmit përmes sysctl: kernel.io_uring_disabled=1. Ky mod ndalon krijimin e kopjeve të reja të io_uring nga proceset e pa privilegjuar, nëse ato nuk janë të përfshira në grupin e lejuar io_uring_group; me një vlerë grupi -1, aksesin e ruan vetëm proceset me CAP_SYS_ADMIN. Kjo është në fakt një mitigim, dhe jo një korrigjim të plotë të dobësisë.

Problemi ndodhet në funksionin skb_gro_receive(): gjatë bashkimit të paketave GRO, bërthama mund të transferonte fragmente nga zero-copy skb në një skb tjetër pa verifikim të saktë të gjendjes së zero-copy dhe shenjës SKBFL_MANAGED_FRAG_REFS. Si rezultat, faqet e memories, për të cilat skb origjinal nuk mbante referenca të veçanta, mund të lirohen në mënyrë të pasigurt, duke çuar në use-after-free. Në patch është qartë shënuar se kjo situatë mund të çojë në UAF, si dhe që varianti i gjetur ishte i përshtatshëm për të shkrirë cache-n e faqes.

PoC e publikuar përshkruan dobësinë si LPE përmes GRO managed-frag UAF duke përdorur io_uring SEND_ZC dhe ndërfaqen virtuale të rrjetit veth. Në komentet e kodit është përmendur se janë prekur bërthamat Linux 6.0+, shfrytëzimi është i mundur nga një përdorues i pa privilegjuar, por kërkon një io_uring të disponueshëm; si një korrigjim është emëruar komit 4db79a322db8 me ndryshimin 'net: gro: mos bashko skbs zcopy'.


Në pasojat e GRO Frag, ajo renditet në të njëjtin klas të rrezikshëm të gabimeve si Copy Fail dhe Dirty Frag: një sulmues me qasje lokale të pa privilegjuar arrin të ndryshojë të dhënat në cache-n e faqes, domethënë në memorie, pa e modifikuar dosjen e nevojshme në disk. Këto gabime janë veçanërisht të pakëndshme pasi prekin kufirin midis 'vetëm leximi' të dosjes dhe përmbajtjes efektive që e sheh bërthama dhe proceset gjatë kërkesave të mëvonshme. Elastic kishte përshkruar më parë këtu klasën si një rrugë pragmatike për të fituar root përmes korruptimit të cache-n së faqes.

Në momentin e publikimit, një identifikues i veçantë CVE për GRO Frag, sipas raporteve të disponueshme, ende nuk ishte caktuar. Si masa të përkohshme, administratorët duhet të përqendrohen në azhurnimin e bërthamës në versionin me rregullim, si dhe në masat e përgjithshme për uljen e riskut për LPE të tilla: kufizimi i namespace-ve të përdoruesve pa privilegje atje ku është e lejueshme, kontrolli i përdorimit të io_uring dhe monitorimi i zinxhirëve të dyshimtë të lidhur me eskalimin lokal të privilegjeve. Për sulmet e ngjashme Copy Fail/DirtyFrag, Elastic gjithashtu rekomandon që patching të kombinohet me zbulimin e primitiveve të nivelit të ulët të shfrytëzimit të vulnerabilitetit.

Primitive të nivelit të ulët të shfrytëzimit nuk janë vetë "kërcimi i gatshëm", por teknikave të bazës teknike nga të cilat ndërtohet shfrytëzimi.

Në kontekstin e GRO Frag, kjo mund të nënkuptojë jo zbulimin e faktit tashmë të gatshëm "korr përdoruesi u bë root", por një përpjekje për të vërejtur veprime të veçanta të dyshimta që shfrytëzimi përdor në rrugën drejt rritjes së privilegjeve.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster