Informacionet mbi dy dobësitë e reja në bërthamën Linux, të cilat lejojnë një përdorues të pavlerësuar të fitojë të drejtat root duke shkruar të dhëna në cache-në e faqeve. Janë përgatitur eksploitë funksionalë për të dy dobësitë.
- PEdit-CoW (CVE-2026-46331, eksploit 1, eksploit 2) — një gabim në përdorimin e mekanizmit copy-on-write në kodin e ndryshimit të titujve të paketave (act_pedit), i cili përdoret në planifikuesin e paketimeve të rrjetit (net/sched), lejon të shkruhen të dhëna jashtë buffer-it të alokuar, çka mund të përdoret për të shkruar të dhëna në cache-në e faqeve me një offset të zgjedhur. Gabimi shkaktohet sepse verifikimi i zonës së lejueshme për shkruar të dhëna bëhej pa marrë parasysh se offset-i për fushat e redaktueshme mund të ndryshonte gjatë ekzekutimit të operacionit.
Problemi shfaqet që nga bërthama Linux 5.18 dhe është riparuar në lëshimet 7.1, 7.0.13, 6.18.36 dhe 6.12.94. Ka një mundësi për të shfrytëzuar problemin në RHEL 8/9/10, Debian 11/12, openSUSE Leap 15.6, SUSE Linux 15-SP7/16.0 dhe Ubuntu 18.04-25.10 (në versionin Ubuntu 26.4, krijimi i user namespace është bllokuar si parazgjedhje). Si një rrugë alternative për mbrojtje, rekomandohet bllokimi i ngarkesës së modulit të bërthamës act_pedit (rregullat e kufizimit të trafikut dhe modifikimi i titujve përmes 'tc pedit' do të ndalohen).
echo «blacklist act_pedit» > /etc/modprobe.d/blacklist-act-pedit.conf
rmmod act_pedit - DirtyClone (CVE-2026-43503, eksploit) — një rrugë alternative për shfrytëzimin e dobësisë Dirty Frag në modulin xfrm-ESP, i cili përdoret për të përshpejtuar operacionet e enkriptimit në IPsec duke përdorur protokollin ESP (Encapsulating Security Payload). Për klonimin e strukturës skb në eksploitin e ri përdoret manipulimi me zgjatjen TEE të netfilter (moduli xt_TEE), i cili kryen operacionin e klonimit të paketimeve të rrjetit.
Dobësia është riparuar në lëshimet e bërthamës Linux 7.1, 7.0.10, 5.10.257, 5.15.208, 6.1.174, 6.6.141, 6.12.91 dhe 6.18.33. Problemi shfaqet në Debian, Ubuntu, Fedora,
RHEL dhe SUSE. Si një rrugë alternative për bllokimin e dobësisë mund të ndalohet ngarkesa e moduleve të bërthamës esp4 dhe esp6.
Për të shfrytëzuar të dyja dobësitë, kërkohen të drejtat e aksesit CAP_NET_ADMIN, të cilat një përdorues i pavolitshëm mund t'i fitojë përmes krijimit të hapësirave të identifikuesve të përdoruesve (user namespace). Në Ubuntu, një operacion i tillë është ndaluar në mënyrë të parazgjedhur, por mund të lejohet përmes sysctl "kernel.apparmor_restrict_unprivileged_userns=0" ose profileve AppArmor. Në shpërndarje të tjera, disponueshmëria e "user namespace" për përdoruesit e pavolitshëm varet nga vendosja e sysctl "kernel.unprivileged_userns_clone" (nëse është 0, është e ndaluar).
Shfrytëzimi i dobësive përfshin leximin e skedarit të programit /bin/su me flagun suid root, për ta bërë atë të residuojë në cache të faqeve, dhe zëvendësimin në cache të faqeve të një pjese të kodit të programit me kodin për të ekzekutuar /bin/sh. Ekzekutimi i mëpasshëm i programit do të bëjë që në kujtesë të ngarkohet jo skedari origjinal ekzekutues nga ruajtësi, por një kopje e modifikuar nga cache i faqeve.
Gjithashtu, mund të përmendet krijimi i një eksploiti për dobësinë CVE-2026-23111 në nën-sistemin nf_tables, që është eliminuar në azhurnimet e muajit shkurt të bërthamës Linux. Dobësia shkaktohet nga adresimi i memories pas çlirimit të saj (use-after-free) dhe lejon një përdorues të pavolitshëm të fitojë privilegje root në sistem. Për të sulmuar, përdoruesit gjithashtu duhet të kenë mundësinë e krijimit të hapësirave të identifikuesve të përdoruesve (user namespace). Funksionimi i eksploiti është demonstruar në
Debian 12/13 dhe Ubuntu 22.04/24.04.
Burimi: opennet.ru
