GhostLock, BadEpoll dhe Januscape — dobĂ«sitĂ« nĂ« kernelin Linux qĂ« lejojnĂ« marrjen e tĂ« drejtave root dhe shmangien e izolimit KVM

Informacioni mbi dobësinë (CVE-2026-43499) në kernelin Linux, të quajtur GhostLock, është zbuluar, e cila lejon që një përdorues lokal jo me privilegje të marrë të drejtat root në sistem dhe gjithashtu të dalë nga konteinerët e izoluar. Kur përdoret së bashku me dobësi të tjera në shfletues, problemi i zbuluar mund të përdoret për ekzekutimin e kodit në distancë me të drejta root duke hapur një faqe web të formatizuar posaçërisht. Problemi u shfaq duke filluar nga kernel Linux 2.6.39 (viti 2011).

Raportohet se dobësia mund të shfrytëzohet në të gjitha distribuimet e lëshuara gjatë 15 viteve të fundit. Ekziston një exploit funksional, autorët e të cilit morën një shpërblim prej $92337 nga Google për rritjen e suksesshme të privilegjeve në një mjedis me kernelin KernelCTF (Capture the Flag), i cili përfshin patches shtesë për bllokimin e metodave tipike të punës së exploitave. Shkalla e suksesit të exploitit vlerësohet të jetë 97%. Dobësia u zbuluar me ndihmën e mjetit AI VEGA.

Patch-i për rregullimin u miratua në kodin bazë të kernelit më 21 prill dhe u përfshi në versionet e kernelit 7.1.0, 6.18.36, 6.12.95, 6.6.144 dhe 6.1.177. Statusi i zgjidhjes së dobësive në distribuime mund të vlerësohet në këto faqe: Debian, Ubuntu, SUSE/openSUSE, RHEL, AlmaLinux, Gentoo, Arch, Fedora. Nuk ka mënyra alternative për të bllokuar problemin.

Dobësia është e pranishme në implementimin e bllokimeve futex dhe shkaktohet nga qasja në memorie pas çlirimit të saj, që ndodh gjatë funksionit të trashëgimisë së prioriteteve, i cili parandalon inverzimin e prioriteteve (bllokimin e një detyre me prioritet të lartë për shkak të pritjes për çlirimin e një burimi të zënë nga një detyrë me prioritet të ulët). Në situatën kur vendosja e bllokimit dështojnë, kernel i rikthen gjendjen dhe thërret funksionin e pastrimit. Nën disa rrethana, funksioni i pastrimit thirret në momentin e gabuar dhe çliron strukturën e të dhënave të një detyre tjetër, pas së cilës mbetet një tregues i varur (dangling pointer) që i referohet memories së çliruar tashmë.

Ekspluatimi i vulnerabilitetit përfshin krijimin e kushteve për shfaqjen e një treguesi të varur, duke përdorur vetëm thirrjet sistemike që i janë në dispozicion përdoruesit për të punuar me procese, realizimin e një primitive për shkrimin përmes treguesit të varur në një zonë të rastësishme të memories së bërthamës dhe aplikimin e këtij primitive për të zëvendësuar kalimin në tabelën e funksioneve të bërthamës për kapjen e rrjedhës së kontrollit.

Në eksploatin e propozuar, bëhet ripërkufizimi i treguesit në tabelën e funksioneve inet6_protos[IPPROTO_UDP], pas së cilës një paketë UDP dërgohet në ndërfaqen loopback përmes IPv6, gjatë përpunimit të së cilës thirret menaxheri, treguesi i të cilit ishte zëvendësuar në fazën e mëparshme. Për të arritur qasje si root, kodi i eksploatit që merr kontrollin regjistron menaxherin e tij në \/proc\sys\kernel\core_pattern, i thirrur me të drejta root në rast të dështimit të proceseve.

Përveç problemit të diskutuar më sipër, në bërthamën Linux janë identifikuar edhe disa vulnerabilitete të tjera të rrezikshme:

  • Januscape (CVE-2026-53359) — qasja nĂ« memory pas çlirimit tĂ« saj (use-after-free) nĂ« komponentĂ«t e hipervizorit KVM, tĂ« kryera nĂ« anĂ«n e makinĂ«s virtuale pĂ«r t'emuluar bllokun e kontrollit tĂ« memories (MMU) dhe pĂ«rkthimin e adresave midis mikpritĂ«sit dhe sistemit tĂ« mysafirit. Vulnerabiliteti shfaqet nĂ« sistemet me procesorĂ« Intel dhe AMD dhe lejon akses me tĂ« drejta root nĂ« ambientin e mikpritĂ«sit kur ka akses me tĂ« drejta root nĂ« sistemin e mysafirit.

    Një prototip eksploati është i disponueshëm për shkarkim, i cili dëmton përmbajtjen e strukturës së të dhënave në anën e sistemit të mikpritësit që përdoret gjatë përkthimit të adresave. Eksploiti i publikuar çon në dështimin e sistemit të mikpritësit, por sipas kërkuesit që zbuloi problemin, ai gjithashtu krijoi një eksploit për të ekzekutuar kodin në anën e ambientit të mikpritësit me të drejta root, por aktualisht nuk e publikon atë për t'i dhënë kohë për të instaluar përditësimet.

    Problemi është shkaktuar nga një gabim i bërë 16 vjet më parë dhe është eliminuar në përditësimet 7.1.3, 6.18.38, 6.12.95, 6.6.144 dhe 6.1.177. Statusi i eliminimit të vulnerabiliteteve në shpërndarjet mund të vlerësohet në këto faqe: Debian, Ubuntu, SUSE\/openSUSE, RHEL, Gentoo, Arch, Fedora. Për identifikimin e vulnerabilitetit, kërkuesi mori një shpërblim prej 250 mijë dollarësh nga Google në kuadër të iniciativës kvmCTF.

    Për t'u dalë nga sistemi i mysafirit në sistemet Me studiuesit e ARM64 zbuluan një tjetër dobësi ITScape (CVE-2026-46316), e shkaktuar nga një gjendje garash në kodin e emulimit vGIC-ITS (Shërbimi i Shkallëzimit të Njoftimeve) në KVM. Për këtë problem është publikuar gjithashtu një prototip eksploiti.

  • Bad Epoll (CVE-2026-46242) — njĂ« gjendje garash qĂ« çon nĂ« aksesim tĂ« memories pas çlirimit tĂ« saj, nĂ« nĂ«ndisiplinĂ«n e bĂ«rthamĂ«s epoll. DobĂ«sia lejon njĂ« pĂ«rdorues lokal pa privilegje tĂ« ekzekutojĂ« kod me tĂ« drejtat root. Problemi Ă«shtĂ« i dukshĂ«m sepse lejon sulme jo vetĂ«m ndaj distribucioneve klasike tĂ« Linux-it, por edhe ndaj firmware-ve nĂ« bazĂ« tĂ« platformĂ«s Android, si dhe nuk bllokohet nga izolimi sandbox nĂ« Chrome. NjĂ« eksploit funksional u demonstruar nĂ« garĂ«n kernelCTF (Google pagoi autorit $71337). BESUESHMËRIA e funksionimit tĂ« eksploiti Ă«shtĂ« vlerĂ«suar nĂ« 99%.

    Problemi shfaqet që nga bërthama Linux 6.4 (viti 2023). Problemi u raportua tek zhvilluesit e bërthamës më 17 shkurt, por një zgjidhje u arrit pas disa përpjekjeve të dështuara vetëm më 24 prill. Problemi është rregulluar në bërthamat 6.18.24, 6.12.83, 6.6.136. Statusi i rregullimit të dobësive në distribucionet mund të vlerësohet në këto faqe: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

  • CVE-2026-46215 — aksesimi i memories pas çlirimit nĂ« implementimin ioctl DRM_IOCTL_GEM_CHANGE_HANDLE nĂ« nĂ«ndisiplinĂ«n DRM (Menaxheri i ShkallĂ«zimit tĂ« DrejtĂ«). NjĂ« pĂ«rdorues lokal, i cili ka akses nĂ« pajisjet /dev/dri/renderD* (shĂ«rbimi systemd-logind ofron akses pĂ«r tĂ« gjithĂ« pĂ«rdoruesit gjatĂ« nisjes sĂ« seancĂ«s grafike nĂ« tĂ« gjitha distribucionet kryesore), mund tĂ« fitojĂ« tĂ« drejtat root nĂ« sistem. Ekziston njĂ« eksploiti. Problemi shfaqet qĂ« nga bĂ«rthama 6.18 dhe Ă«shtĂ« rregulluar nĂ« pĂ«rditĂ«simet 7.0.9 dhe 6.18.32. Statusi i rregullimit tĂ« dobĂ«sive nĂ« distribucionet mund tĂ« vlerĂ«sohet nĂ« kĂ«to faqe: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster