Në bërthamën e Linux është zbuluar një tjetër dobësi e lokalizimit të privilegjeve, e quajtur Fragnesia dhe identifikimi CVE-2026-46300. Problemi përket të njëjtit grup sulmesh ndaj page cache, siç janë diskutuar së fundmi Copy Fail dhe Dirty Frag, por nuk është një ripublikim i një gabimi të vjetër: bëhet fjalë për një defekt të veçantë në kodin XFRM ESP-in-TCP.
Dobësinë e zbuloi kërkuesi William Bowling nga ekipi V12 Security. Sipas të dhënave të publikuara, Fragnesia i lejon një përdoruesi lokal të paprivilegjuar të ndryshojë përmbajtjen e skedarëve të disponueshëm vetëm për lexim në memorjen e page cache dhe përmes kësaj të ekzekutojë kod me të drejta root. Ndryshe nga shumë eksploitë të vjetër LPE, sulmi nuk kërkon garë dhe përshkruhet nga kërkuesit si i determinueshëm.
Problemi teknik lidhet me faktin se gjatë bashkimit të bufeve rrjetë, kernel mund të ketë humbur shenjën që fragmenti i të dhënave është "të zakonshëm" dhe i lidhur me faqen e jashtme të memories, përfshirë edhe cache-n e faqeve. Në patch-in e propozuar, kjo përshkruhet si një gabim në skb_try_coalesce(): gjatë transferimit të fragmenteve me faqe nga një sk_buff në tjetrin, nuk ruhej flagu SKBFL_SHARED_FRAG. Si rezultat, kodi më vonë ESP mund të kishte konsideruar gabimisht bufen si të sigurt për ndryshim.
Efekti praktik është se të dhënat që ishin vendosur më parë në radhën TCP nga një skedë, pasi socket-i kaloi në modalitetin espintcp, mund të përpunoheshin nga kernel-i si tekst i enkriptuar ESP. Gjatë dekriptimit të AES-GCM, bajtët ndryshonin drejtpërdrejt në faqen e cache-t të faqeve, të lidhur me skedën. Kjo nuk ndryshon skedën në disk, por ndryshon përfaqësimin e saj në memorie deri në dëbimin e faqes nga cache.
Në demonstimin e publikuar të sulmit, si objektiv u përdor /usr/bin/su: eksploit modifikoi bajtët e parë të skedarit binar në page cache dhe më pas nisi një kopje të modifikuar në memorie, duke fituar akses me të drejtat e root. Skedari origjinal në disk mbeti i pandryshuar, duke e bërë problemin veçanërisht të pakëndshëm për diagnostikimin: gjurmët e eksploitimit mund të zhduken pas pastrimit të page cache ose rinisjes.
Fragnesia u shfaq mĂ« pak se njĂ« javĂ« pas Dirty Frag. NĂ« V12 theksohet se kjo Ă«shtĂ« njĂ« gabim i veçantĂ« nĂ« tĂ« njĂ«jtĂ«n sipĂ«rfaqe sulmi â ESP/XFRM, â dhe jo njĂ« emĂ«rim i njĂ« dobĂ«sie tĂ« korrigjuar tashmĂ«. Phoronix gjithashtu thekson se nĂ« momentin e publikimit ishte nĂ« dispozicion njĂ« proof-of-concept, dhe korrigjimi ishte njĂ« patch i vogĂ«l nĂ« net/core/skbuff.c, i cili nuk ishte akoma pĂ«rfshirĂ« menjĂ«herĂ« nĂ« degĂ«t kryesore tĂ« kernelit.
Canonical i dha CVE-2026-46300 prioritet të lartë Ubuntu, duke e caktuar arsyen si «açësi lokale triviale për privilegje». Në faqen e Sigurisë së Ubuntu për kernet e prekur në momentin e azhornimit më 13 maj, statusi shenjonte «Ka nevojë për vlerësim», dhe në shënim u tha se problemi gjithashtu ndodhet në modul ESP-të e kernelit dhe mund të zbutet përkohësisht në të njëjtën mënyrë si Dirty Frag.
Debian Security Tracker në momentin e kontrollit, janë ndarë si të ndjeshme bërthamat në deget bullseye, bookworm, trixie, forky dhe sid; për paketën linux në unstable, versioni i rregulluar ende nuk është përcaktuar.
Masat e përkohshme të mbrojtjes mbeten të njëjta si për Dirty Frag: çaktivizoni ngarkimin e moduleve esp4, esp6 dhe rxrpc, nëse nuk janë të nevojshme për sistemin. Kjo mund të dëmtojë funksionimin e tunelëve IPsec në nodet ku përdoren kernel ESP, strongSwan, Libreswan ose konfigurime të ngjashme, prandaj në porta VPN, kjo masë duhet të zbatohet vetëm pas një vlerësimi të pasojave.
Shembull i masave të përkohshme për administratorët:
sudo sh -c "printf 'install esp4 /bin/falseninstall esp6 /bin/falseninstall rxrpc /bin/falsen' > /etc/modprobe.d/dirtyfrag.conf" sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
Nëse ka dyshime se sistemi mund të ketë qenë tashmë i sulmuar, vetëm bllokimi i moduleve nuk është i mjaftueshëm: pasi demonstrimi publik ndryshon skedarin ekzekutiv saktësisht në cache-n e faqes, administratorët rekomandojnë pastrimin e cache-it të faqeve ose rinisjen e sistemit pas zbatimit të masave të mbrojtjes. CloudLinux vë në dukje qartë se pas shfrytëzimit /usr/bin/su mund të mbetet i modifikuar në memorie deri në zëvendësimin e faqeve përkatëse.
Për të eliminuar rregullin përkohësor pas instalimit të bërthamës së rregulluar, mund të hiqni skedarin e krijuar:
sudo rm /etc/modprobe.d/dirtyfrag.conf
Rekomandimi kryesor mbetet standard: instaloni bërthamën e rregulluar nga distribucioni juaj dhe rinisni sistemin. Para azhurnimit, risku më i madh e mbartin serverët shumë-përdorues, CI-runners, hosting të ndarë, fermat e ndërtimit me kontejnerë dhe çdo makinë ku përdoruesit e pa privilegjuar ose pjesërisht të besuar mund të ekzekutojnë kod lokal.
Burimi: linux.org.ru
