PEdit-CoW dhe DirtyClone — vulnerabilitete nĂ« bĂ«rthamĂ«n Linux, qĂ« lejojnĂ« marrjen e root-it pĂ«rmes ndryshimit tĂ« keshit tĂ« faqeve

Informacionet mbi dy dobësitë e reja në bërthamën Linux, të cilat lejojnë një përdorues të pavlerësuar të fitojë të drejtat root duke shkruar të dhëna në cache-në e faqeve. Janë përgatitur eksploitë funksionalë për të dy dobësitë.

  • PEdit-CoW (CVE-2026-46331, eksploit 1, eksploit 2) — njĂ« gabim nĂ« pĂ«rdorimin e mekanizmit copy-on-write nĂ« kodin e ndryshimit tĂ« titujve tĂ« paketave (act_pedit), i cili pĂ«rdoret nĂ« planifikuesin e paketimeve tĂ« rrjetit (net/sched), lejon tĂ« shkruhen tĂ« dhĂ«na jashtĂ« buffer-it tĂ« alokuar, çka mund tĂ« pĂ«rdoret pĂ«r tĂ« shkruar tĂ« dhĂ«na nĂ« cache-nĂ« e faqeve me njĂ« offset tĂ« zgjedhur. Gabimi shkaktohet sepse verifikimi i zonĂ«s sĂ« lejueshme pĂ«r shkruar tĂ« dhĂ«na bĂ«hej pa marrĂ« parasysh se offset-i pĂ«r fushat e redaktueshme mund tĂ« ndryshonte gjatĂ« ekzekutimit tĂ« operacionit.

    Problemi shfaqet që nga bërthama Linux 5.18 dhe është riparuar në lëshimet 7.1, 7.0.13, 6.18.36 dhe 6.12.94. Ka një mundësi për të shfrytëzuar problemin në RHEL 8/9/10, Debian 11/12, openSUSE Leap 15.6, SUSE Linux 15-SP7/16.0 dhe Ubuntu 18.04-25.10 (në versionin Ubuntu 26.4, krijimi i user namespace është bllokuar si parazgjedhje). Si një rrugë alternative për mbrojtje, rekomandohet bllokimi i ngarkesës së modulit të bërthamës act_pedit (rregullat e kufizimit të trafikut dhe modifikimi i titujve përmes 'tc pedit' do të ndalohen).

    echo «blacklist act_pedit» > /etc/modprobe.d/blacklist-act-pedit.conf
    rmmod act_pedit

  • DirtyClone (CVE-2026-43503, eksploit) — njĂ« rrugĂ« alternative pĂ«r shfrytĂ«zimin e dobĂ«sisĂ« Dirty Frag nĂ« modulin xfrm-ESP, i cili pĂ«rdoret pĂ«r tĂ« pĂ«rshpejtuar operacionet e enkriptimit nĂ« IPsec duke pĂ«rdorur protokollin ESP (Encapsulating Security Payload). PĂ«r klonimin e strukturĂ«s skb nĂ« eksploitin e ri pĂ«rdoret manipulimi me zgjatjen TEE tĂ« netfilter (moduli xt_TEE), i cili kryen operacionin e klonimit tĂ« paketimeve tĂ« rrjetit.

    Dobësia është riparuar në lëshimet e bërthamës Linux 7.1, 7.0.10, 5.10.257, 5.15.208, 6.1.174, 6.6.141, 6.12.91 dhe 6.18.33. Problemi shfaqet në Debian, Ubuntu, Fedora,
    RHEL dhe SUSE. Si një rrugë alternative për bllokimin e dobësisë mund të ndalohet ngarkesa e moduleve të bërthamës esp4 dhe esp6.

Për të shfrytëzuar të dyja dobësitë, kërkohen të drejtat e aksesit CAP_NET_ADMIN, të cilat një përdorues i pavolitshëm mund t'i fitojë përmes krijimit të hapësirave të identifikuesve të përdoruesve (user namespace). Në Ubuntu, një operacion i tillë është ndaluar në mënyrë të parazgjedhur, por mund të lejohet përmes sysctl "kernel.apparmor_restrict_unprivileged_userns=0" ose profileve AppArmor. Në shpërndarje të tjera, disponueshmëria e "user namespace" për përdoruesit e pavolitshëm varet nga vendosja e sysctl "kernel.unprivileged_userns_clone" (nëse është 0, është e ndaluar).

Shfrytëzimi i dobësive përfshin leximin e skedarit të programit /bin/su me flagun suid root, për ta bërë atë të residuojë në cache të faqeve, dhe zëvendësimin në cache të faqeve të një pjese të kodit të programit me kodin për të ekzekutuar /bin/sh. Ekzekutimi i mëpasshëm i programit do të bëjë që në kujtesë të ngarkohet jo skedari origjinal ekzekutues nga ruajtësi, por një kopje e modifikuar nga cache i faqeve.

Gjithashtu, mund të përmendet krijimi i një eksploiti për dobësinë CVE-2026-23111 në nën-sistemin nf_tables, që është eliminuar në azhurnimet e muajit shkurt të bërthamës Linux. Dobësia shkaktohet nga adresimi i memories pas çlirimit të saj (use-after-free) dhe lejon një përdorues të pavolitshëm të fitojë privilegje root në sistem. Për të sulmuar, përdoruesit gjithashtu duhet të kenë mundësinë e krijimit të hapësirave të identifikuesve të përdoruesve (user namespace). Funksionimi i eksploiti është demonstruar në
Debian 12/13 dhe Ubuntu 22.04/24.04.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster