A Dirty Frag felülmúlta a Copy‑Fail-t: a második kritikus Linux sebezhetőség egy hónapja után még mindig nem javították

A Dirty Frag felülmúlta a Copy‑Fail-t: a második kritikus Linux sebezhetőség egy hónapja után még mindig nem javították

22 software

Kritikus sebezhetőség: Dirty Frag – mit kell tudni

Mi a működése? Milyen veszélyes? Bármely helyi felhasználó root jogosultságokat szerezhet a legtöbb népszerű Linux-disztribúcióban, amelyeket 2017 óta adtak ki (Ubuntu, Arch, RHEL, Fedora és akár WSL 2 is Windows 11 alatt).

Javítások állapota: A publikáció pillanatában még nincsenek javítások – sem a különböző disztribúciókban, sem a Linux mag fő ágon.

Hogyan jelentkezik? Az támadás nem függ a rendszer konfigurációjától és nem igényel pontos indítási időt. Egy kis program futtatásával a felhasználó rendszergazdai jogokat szerez.

Érintett platformok – Ubuntu 24/26
- Arch Linux (legújabb verzió)
- RHEL, CentOS Stream
- Fedora, AlmaLinux, OpenSUSE és más build-ek

Hogyan védekezzünk? A sebezhetőség három magmodulhoz kapcsolódik, amelyek az IPSec titkosítást kezelik:

1. esp4 – IPv4‑ESP
2. esp6 – IPv6‑ESP
3. rxrpc – RPC protokoll IPsec felett

Ezek a komponensek csak vállalati VPN‑hálózatokban szükségesek. Ha letiltjuk őket, gyorsan bezárhatjuk a sebezhetőséget anélkül, hogy jelentősen befolyásolnánk a mindennapi munkaállomásokat és szervereket.

Megjelenés története – 2024 április 30-án a Linux kernel csapata megkapta az információt a problémáról.
- Egy harmadik fél megszegte a megállapodást, és előre publikálta a részleteket, ami szerint Tom’s Hardware szerint lehetővé tette a sebezhetőség aktív kihasználását a támadók által.

Hogyan működik az attacka? A Dirty Frag, hasonlóan a Copy Fail-hez, a nullás másolási (zero‑copy) mechanizmust használja a magban.
1. Az agresszor beilleszti a lapkészlet leíróját a splice rendszerhívásba.
2. Ez lehetővé teszi adat írását olyan fájlokba, amelyhez a normál felhasználó nincs írási joga.
3. Ezeken az írásokon keresztül a felhasználó root jogosultságokat szerez.

A sebezhetőség kódja az IPSec titkosítási modulokban található. Az első hiba – *xfrm-ESP Page Cache Write* – megjelent a `cac2661c53f3` commitban (2017).
Az AppArmor Ubuntu-nál lezárja ezt az első rést, ezért a demonstrációs PoC továbbiaként használ egy második – *RxRPC Page‑Cache Write* – hibát a `2dc334f1a63a` commitból.

Összegzés: A Dirty Frag komoly fenyegetést jelent a legtöbb modern Linux-disztribúció számára. Míg hivatalos javítások nem kerülnek kiadásra, javasolt letiltani az esp4/esp6/rxrpc modulokat vagy frissíteni olyan kernelverzióra, amelyben már javították a sebezhetőséget.

Hozzászólások (0)

Oszd meg a véleményed — kérjük, légy udvarias és maradj a témánál.

Még nincsenek hozzászólások. Írj hozzászólást és oszd meg a véleményed!

Hozzászóláshoz kérjük, jelentkezz be.

Jelentkezz be a hozzászóláshoz