Fragnesia — njĂ« cenueshmĂ«ri nĂ« kernelin Linux qĂ« lejon tĂ« marrĂ«sh root pĂ«rmes ndryshimit tĂ« caches sĂ« faqeve

Në kernelin e Linux është zbuluar një vulnerabilitet i katërt në dy javët e fundit (CVE-2026-46300), i cili lejon një përdorues pa privilegje të marrë të drejtat root duke ndërruar të dhënat në cache-n e faqeve. Ky vulnerabilitet ka emrin kodues Fragnesia ose Copy Fail 3.0. Thelbi i vulnerabilitetit është i ngjashëm me vulnerabilitetet e zbuluara më parë Copy Fail dhe Dirty Frag. Ashtu si në rastin e Dirty Frag, vulnerabiliteti i ri është i pranishëm në nën-sistemin xfrm-ESP, por shkaktohet nga një gabim tjetër dhe kërkon një rregullim të veçantë. Një exploit funksional është në dispozicion.

Vulnerabiliteti shfaqet në kernelët e Linux që janë lëshuar pas 5 majit, për shkak të aktivizimit të rastësishëm nga rregullimi i vulnerabilitetit Dirty Frag. Për të zgjidhur vulnerabilitetin Fragnesia për kernelin e Linux është propozuar një rregullim. Analiza e këtij rregullimi tregoi se ai nuk është i mjaftueshëm, pas së cilës u përgatit një version i dytë i patch-it.

Vulnerabiliteti është i pranishëm në nën-sistemin xfrm në implementimin e mekanizmit të inkapsulimit të protokollit ESP (Encapsulating Security Payload) në TCP (ESP-in-TCP, RFC 8229), i përdorur për tunneling e trafikimit IPsec mbi TCP. Për të eliminuar bufferimin e tepruar, operacionet me algoritmin AES-GCM u kryen në vend duke ekzekutuar operacionin XOR mbi të dhënat në cache-n e faqeve. Për shkak të një gabimi logjik, krijoheshin kushte që lejojnë të ndryshohet 1 byte në cache-n e faqeve në një offset të zgjedhur. Duke repetuar operacionet, mund të ndryshohet përmbajtja e çdo skedari në cache-n e faqeve byte për byte.

Të gjitha operacionet e leximit nga skedarët fillimisht japin përmbajtjen nga cache-i i faqeve. Në rast të modifikimit të të dhënave në cache-n e faqeve, operacionet e leximit nga skedari do të sjellin informacion që nuk është realisht i ruajtur në memorje, por të dhëna të ndërruara. Eksploitimi i vulnerabilitetit përbëhet nga ndryshimi i cache-it të faqeve për skedarin ekzekutiv me flamurin suid root, i lexuar më parë për t'u ndodhur në cache-n e faqeve. Në exploitin e propozuar nga studiuesit, 192 byte të parë të skedarit /usr/bin/su në cache-n e faqeve zëvendësohen me kodin për të nisur /usr/bin/sh. Nisja e mëtejshme e utilitarit 'su' rezulton në ngarkimin në memorie të një kopje të ndryshuar nga cache-i i faqeve, jo të skedarit origjinal nga disku.

Për të shfrytëzuar dobësinë Fragnesia, në sistem duhet të jetë e lejuar krijimi i hapësirave të emërtimeve të identifikuesve të përdoruesve (user namespace). Në Ubuntu, një operacion i tillë është i ndaluar nga default, por mund të lejohet nëpërmjet sysctl «kernel.apparmor_restrict_unprivileged_userns=0» ose profileve AppArmor. Në shpërndarjet e tjera, disponueshmëria e «user namespace» për përdoruesit e pa privilegjuar varet nga vendosja e sysctl «kernel.unprivileged_userns_clone» (nëse 0, atëherë është e ndaluar).

PĂ«rditĂ«simet me rregullime pĂ«r nucleus Linux dhe paketat e ĉelĂ«sit nĂ« shpĂ«rndarje nuk janĂ« publikuar ende. Statusi i eliminimit tĂ« dobĂ«sive nĂ« shpĂ«rndarje mund tĂ« vlerĂ«sohet nĂ« kĂ«to faqe: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora. Si njĂ« mĂ«nyrĂ« pĂ«r tĂ« mbrojtur veten, mund tĂ« bllokoni ngarkimin e moduleve tĂ« kernelit esp4 dhe esp6:

sh -c «printf ‘install esp4 /bin/false\ninstall esp6 /bin/false\n’ > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 2>/dev/null; true»

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster