Në kernel-in e Linux është zbuluar një e katërt vulnerabilitet në dy javët e fundit (CVE-2026-46300), i cili lejon një përdorues jo me privilegje të fitojë të drejtat root duke rishkruar të dhënat në cache-n e faqes. Vulnerabiliteti ka marrë emrin kodik Fragnesia ose Copy Fail 3.0. Thelbi i vulnerabilitetit është në përputhje me vulnerabilitetet e zbuluara më herët si Copy Fail dhe Dirty Frag. Siç ndodhi me Dirty Frag, ky vulnerabilitet i ri është i pranishëm në nën-sistemin xfrm-ESP, por shkaktohet nga një gabim tjetër dhe kërkon një rregullim të veçantë. Një exploit funksional është në dispozicion.
Vulnerabiliteti shfaqet në kernel-et e Linux, të publikuara pas 5 majit, për shkak të aktivizimit të rastësishëm nga rregullimi i vulnerabilitetit Dirty Frag. Për eliminimin e vulnerabilitetit Fragnesia, është propozuar një rregullim për kernel-in e Linux. Analiza e këtij rregullimi tregoi se nuk ishte e mjaftueshme, duke përgatitur kështu një variant të dytë të patch-it.
Kjo dobësi ekziston në nën-sistemin xfrm në implementimin e mekanizmit të kapsulimit të protokollit ESP (Encapsulating Security Payload) në TCP (ESP-in-TCP, RFC 8229), i përdorur për tunnelimin e trafikut IPsec mbi TCP. Për të përjashtuar bufrimin e panevojshëm, operacionet që përdorin algoritemin AES-GCM janë kryer në vend duke realizuar operacionin XOR me të dhënat në cache-në e faqeve. Për shkak të një gabimi logjik, erdhën në ekzistencë kushte që lejonin te ajo për të mbuluar 1 byte në cache-në e faqeve në offsetin e zgjedhur. Duke përsëritur operacionet, mund të ndryshohet përmbajtja e çfarëdo skedari në cache-në e faqeve, byte për byte.
Të gjitha operacionet e leximit nga skedarët në radhë të parë kthejnë përmbajtjen nga cache-i i faqes. Në rast të modifikimit të të dhënave në cache-n e faqes, operacionet e leximit nga skedari do të kthejnë jo informacionin e ruajtur realisht në ruajtës, por të dhëna të ndryshuara. Shfrytëzimi i kësaj dobësie përfshin modifikimin e cache-it të faqes për skedarin ekzekutues me flamurin suid root, të lexuar paraprakisht për t'u futur në cache-in e faqes. Në eksploitin e propozuar nga hulumtuesit, 192 bajtët e parë të skedarit /usr/bin/su në cache-in e faqes mbishkruhen me kodin për të ekzekutuar /usr/bin/sh. Aktivizimi i mëpasshëm i utilitarit 'su' bën që në memorie të ngarkohet jo skedari origjinal ekzekutiv nga ruajtësi, por një kopje e ndryshuar nga cache-i i faqes.
Për të shfrytëzuar vulnerabilitetin Fragnesia, duhet lejuar krijimi i hapësirave të emrave të identifikuesve të përdoruesve (user namespace) në sistem. Në Ubuntu, një operacion i tillë është ndaluar si default, por mund të lejohet përmes sysctl "kernel.apparmor_restrict_unprivileged_userns=0" ose profileve AppArmor. Në distribucione të tjera, disponueshmëria e "user namespace" për përdoruesit jo privilegjuar varet nga vendosja e sysctl "kernel.unprivileged_userns_clone" (nëse është 0, atëherë ndalohet).
Përditësimet me rregullime për bërthamën Linux dhe paketat e bërthamës në distribucione ende nuk janë publikuar. Statusi i eliminimit të vulnerabiliteteve në distribucione mund të vlerësohet në këto faqe: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora. Si një mundësi anasjellëse për mbrojtje, mund të bllokoni ngarkimin e moduleve të bërthamës esp4 dhe esp6:
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 2>/dev/null; true"
Burimi: opennet.ru
