
Linux topluluğu yeni bir sorunla karşı karşıya. yerel ayrıcalık artışının kritik kırılganlığı "Kirli Parça" olarak adlandırılan bu şey, mahkeme kararının açıklanmasından sadece bir hafta sonra keşfedildi. Kopyalama BaşarısızBu yeni güvenlik sorunu, ayrıntılı olarak açıklanmıştır. GitHub'daBu, ayrıcalıkları olmayan herhangi bir yerel kullanıcının çoğu güncel Linux dağıtımında root erişimi elde etmesine olanak tanır ve en endişe verici olanı da şu an için, Resmi bir yama veya atanmış bir CVE tanımlayıcısı bulunmamaktadır..
Dirty Frag, planlanandan önce ortaya çıktı. güvenlik ambargosunun ihlaliAraştırmayla ilgisi olmayan üçüncü bir şahıs, bilgilerin bir kısmını sızdırdı ve bu durum araştırmacıyı, çekirdek geliştiricileri ve dağıtımlar yamaları hazır hale getirmeden önce teknik ayrıntıları ve kavram kanıtını yayınlamaya yöneltti. Bu durum, sistem yöneticilerini tehlikeli bir duruma sokuyor: Henüz kesin bir çözümü bulunmayan, güvenilir bir şekilde istismar edilebilen bir güvenlik açığı.
Dirty Frag nedir ve neden bu kadar endişeye yol açıyor?
Dirty Frag şu şekilde tanıtıldı: Copy Fail'in doğrudan halefi ve Dirty Pipe ile aynı güvenlik açığı ailesine aittir. Bu güvenlik açıklarının tümü ortak bir temel prensibe sahiptir: Çekirdeğin sayfa önbelleği yönetimindeki hatalardan yararlanmaYani, Linux'un performansı artırmak için dosyaların bellekte tuttuğu kopyasında.
Pratik anlamda, saldırı şunu başarıyor: Çekirdek, sayfa önbelleğindeki içeriğin üzerine kendisi yazıyor. Saldırganın o dosyaya yazma izni olmadan dosya üzerinde değişiklik yapması. Bu kontrollü dosya üzerine yazma işlemi, doğru şekilde istismar edildiğinde, tek bir istismar komutuyla root yetkisine yükseltmeye olanak tanıyan keyfi bir yazma işlemi haline gelir.
Güney Koreli araştırmacı Hyunwoo Kim'e (bilinen adıyla) göre @v4belDirty Frag, basit bir kerelik hata değil, aksine... mantıksal güvenlik açığı sınıfı Bu, Dirty Pipe ve Copy Fail'in de ait olduğu aynı aileye ait bir saldırıdır. Zamana veya yarış koşullarına bağlı değildir, yani saldırı deterministiktir, başarısızlık durumunda çekirdek çökmelerine neden olmaz ve çok yüksek başarı oranı Savunmasız sistemlerde.
Kök erişimi elde etmek için birbirine zincirleme olarak bağlanmış iki güvenlik açığı.
Dirty Frag'in en önemli özelliklerinden biri, tek bir hataya değil, daha ziyade birden fazla hataya dayanmasıdır. Bu, Linux çekirdeğindeki iki farklı güvenlik açığını birbirine bağlıyor. Modern sistemlere neredeyse evrensel bir saldırı gerçekleştirmek için:
- xfrm-ESP Sayfa Önbelleği Yazma – IPsec/ESP ağ yığınında (esp_input() fonksiyonu) bir güvenlik açığı, bir güncelleme ile ortaya çıkmıştır. Ocak 2017 taahhüdü (cac2661c53f3). İzin verir 4 baytlık depolama alanı Doğrudan sayfa önbelleğinde, saldırganın kontrol ettiği bir konumda ve değerle.
- RxRPC Sayfa Önbelleği Yazma – RxRPC/rxkad alt sisteminde (rxkad_verify_packet_1() fonksiyonu) hata oluştu, bu hata şu tarihten beri mevcut: Haziran 2023Bu işlem, ad alanları oluşturmak için ayrıcalık gerektirmeden, şifre çözme sürecinden yararlanarak sayfa önbelleğine 8 baytlık bir yazma işlemi gerçekleştirir ve anahtar şu şekilde olabilir: Kullanıcı alanından tamamen kaba kuvvet saldırısı.
İlk güvenlik açığı IPsec (xfrm) alt sisteminde bulunur ve bir saldırı gerçekleştiğinde istismar edilir. Birleştirilmiş sayfalara sahip doğrusal olmayan soket arabellek (Sayfa önbelleğindeki sayfalar, aşağıdaki gibi işlemler aracılığıyla ilişkilendirilir:) splice(2) o sendfile(2)( ) yazarak kopyalama doğrulamasından kaçınırskb_cow_data()Bu senaryoda, ESP hızlı şifre çözme yolu doğrudan bu sayfalara yazar ve yetkisiz bir işlemin referans verdiği verilerin değiştirilmesine olanak tanır.
RxRPC durumunda, şifre çözme yolu Sayfa önbelleğindeki sayfalara yerinde şifre çözme işlemi uygular. Bunlar da kullanıcı tarafından "sabitlenir", ancak ad alanı oluşturma gibi özel izinler gerektirmez. Saldırgan, kullanıcı alanında şifrelenmiş bir blok hazırlar; bu blok, çekirdek tarafından şifresi çözüldüğünde, Sonuç tam olarak istenen yazı oldu. hafızada.
Dirty Frag'in neredeyse tüm dağıtımları etkilemesinin nedenleri
Tek başına ele alındığında, bu güvenlik açıklarının hiçbiri tüm senaryoları kapsamaz. xfrm-ESP güvenlik açığından yararlanmak için ayrıcalıksız bir kullanıcının erişim iznine sahip olması gerekir. kullanıcı ad alanları oluşturBu, bazı Ubuntu yapılandırmalarında AppArmor tarafından engellenen bir şeydir. Buna karşılık, RxRPC güvenlik açığı ad alanlarına ihtiyaç duymaz, ancak modül ihtiyaç duyar. rxrpc.ko varsayılan olarak dahil edilmemiştir. RHEL'in bazı sürümleri gibi çoğu kurumsal dağıtımda.
Dirty Frag'in sırrı şurada yatıyor: Her iki sömürü yolunu da birbirini tamamlayıcı şekilde kullanın.Kullanıcı ad alanlarının izin verildiği sistemlerde, öncelikle ESP varyantı tetiklenir; birçok Ubuntu kurulumunda olduğu gibi, ad alanı oluşturmanın sınırlı olduğu ancak rxrpc modülünün varsayılan olarak yüklendiği ortamlarda ise RxRPC varyantı devreye girer. Dolayısıyla, Bir saldırı rotasının "kör noktaları" diğer rota tarafından kapatılıyor.neredeyse evrensel bir güvenlik açığı elde etmek.
Etkilendiği doğrulanan dağıtımlar arasında şunlar yer almaktadır: Ubuntu 24.04.4farklı versiyonları RHEL 10.1, CentOS Stream 10, AlmaLinux 10, Fedora 44 ve openSUSE TumbleweedBu durum, Arch Linux veya Windows üzerindeki WSL2 ortamları gibi diğer popüler platformlar için de geçerlidir. Pratikte bu, söz konusu modüllere ve yapılandırmalara sahip olmaları durumunda, kullanımda olan Linux sunucularının ve masaüstü bilgisayarlarının büyük bir bölümünün savunmasız olabileceği anlamına gelir.
Kopyalama hatası ve diğer son hatalarla ilişkisi
Dirty Frag, Copy Fail (CVE-2026-31431) hatasının hemen ardından geldi ve bu hata zaten daha önce de ortaya çıkmıştı. Birden fazla Linux dağıtımında yamaların uygulanmasını hızlandırın Aktif olarak istismar edilen bir ayrıcalık yükseltme güvenlik açığıyla karşı karşıya kalındığında. Her ikisi de sayfa önbelleğini ve hızlı G/Ç yollarını kötüye kullanma fikrini paylaşıyor, ancak Dirty Frag'in endişe verici bir avantajı var: Kopyalama hatası önleme önlemlerinin uygulandığı sistemlerde bile çalışır.modül kilidi gibi algif_aead veya politikaları Çekirdek Kilitlemesi.
Araştırmacı, Dirty Frag'in tetiklenebileceğine dikkat çekiyor. algif_aead modülünün etkin olup olmamasına bakılmaksızınBaşka bir deyişle, bir üretim sunucusu Copy Fail önerilerini zaten uygulamış olsa bile, çekirdek belirli yamalarla güncellenene veya geçici önlemler uygulanana kadar bu yeni güvenlik açığına karşı savunmasız kalır.
İş ortamları üzerindeki etki
Bu bağlamda, Linux, veri merkezlerinde, bulut sağlayıcılarında ve devlet kurumlarında yaygın olarak kullanılmaktadır.Dirty Frag, iç ağlarda yatay yayılma açısından yüksek risk taşır. Saldırgan, normal kullanıcı erişimi elde ederse (örneğin, çalınmış kimlik bilgileri, savunmasız bir web uygulaması veya yanlış yapılandırılmış bir hizmet aracılığıyla), Hemen yerel root erişimi elde edebilirdim. ve karmaşık koşullardan yararlanmaya gerek kalmadan.
Ubuntu, RHEL, CentOS Stream, Fedora veya AlmaLinux gibi dağıtımlar üzerinde kritik öneme sahip hizmetler yürüten kuruluşlar için sorun tek bir tedarikçiyle sınırlı değil: güvenlik açığı Linux çekirdeğinin kendisinde yer almaktadır.AlmaLinux gibi bazı projeler üzerinde çalışmaya çoktan başladı. test için erken yamalarAncak, bu metnin yayınlandığı tarih itibariyle, henüz yaygın olarak uygulanan resmi bir çözüm bulunmamaktadır.
Bu senaryo, birçok güvenlik ve sistem ekibini uygulamaya geçmeye zorluyor. geçici önlemlerSunucu ve iş istasyonu envanterlerinizi gözden geçirin ve etkileşimli kabuklara veya sistemde ikili dosyaları çalıştırma yeteneğine sahip kullanıcıların bulunduğu ortamları önceliklendirin ve kimlik bilgilerini güvence altına alın (örneğin, root şifresini değiştirÇünkü bu, Dirty Frag'in istismar ettiği vektördür.
Çekirdek hatası nerede bulunuyor?
Teknik açıdan bakıldığında, Dirty Frag şu konumda yer almaktadır: hızlı yerinde şifre çözme yolları Çekirdeğin esp4, esp6 ve rxrpc ağ modüllerinden gelir. Bir ağ paketi ESP ile veya RxRPC aracılığıyla geldiğinde, alıcı yol performansı artırmak için ek veri kopyaları olmadan şifresini çözmeye çalışır.
Sorun, bu paketler şunları içerdiğinde ortaya çıkar: Çekirdeğe ait olmayan sayfalı bellek parçalarıÖrneğin, sayfa önbelleğinde yer alan ve işlemlerle ilişkili sayfalar gibi. splice o MSG_SPLICE_PAGESÇekirdek, özel bir arabellek üzerinde çalışmak yerine, Paylaşılan sayfalara doğrudan yazın.Bu dosyalar, yetkisiz bir kullanıcı işlemi tarafından hala referans alınmaktadır. Bu durum, verilerin düz metin halini açığa çıkarır veya daha da kötüsü, kasıtlı olarak bozulmasına olanak tanır.
Güvenlik e-posta listelerinde yayınlanan analizlere göre, oss-security ve netdevOcak 2017'de xfrm-ESP güvenlik açığını ortaya çıkaran commit, daha önceki bir buffer overflow (CVE-2022-27666) açığının da kaynağıydı ve bu da şunu gösteriyor ki Kodda yapılan aynı değişiklik çeşitli güvenlik sorunlarına yol açtı. bu yıllarda.
Yama bulunmaması ve ambargonun bozulması
Dirty Frag'in özel olarak ihbar edildiği belirtildi. Linux çekirdeği bakımcıları 30 Nisan 2026'daAsıl plan, yamaların hazırlanması, dağıtımlarla eş zamanlı olarak yayınlanması ve maruz kalma süresinin en aza indirilmesi için bilgilerin Mayıs ortasına kadar gizli tutulmasıydı.
Ancak, koordinasyon süreciyle ilgisi olmayan üçüncü bir tarafça yayınlandı. ESP güvenlik açığına ilişkin ayrıntılar 7 Mayıs'ta açıklandı.Ambargoyu ihlal etti. Bu durum karşısında araştırmacı, tüm bilgileri kamuoyuna açıklamaya karar verdi; buna şunlar da dahildi: Tek bir komutla root erişimi elde edebilen işlevsel bir prototip.Sonuç olarak, çoğu dağıtım şirketi ve dünyanın geri kalanı, hazır çözümleri olmadan, anlık tepkiler vermek zorunda kaldı.
Açıklamanın yapıldığı sırada, Ana çekirdek ağacında resmi yama bulunmuyordu. Ayrıca, büyük tedarikçiler tarafından dağıtılan güncellenmiş sürümler de bulunmamaktadır. AlmaLinux gibi bazı sağlayıcılar, dahili testler için ön yamalar yayınlamış olsa da, yöneticiler hala öncelikle yapılandırma düzeyindeki önlemlere güvenmektedir.
Yama güncellemelerini beklerken Dirty Frag sorununu nasıl hafifletebilirsiniz?
Acil güncellemeler olmadığı takdirde, güvenlik camiasının genel tavsiyesi şudur: İlgili çekirdek modüllerini engelle veya devre dışı bırak Kararda: esp4, esp6 y rxrpcBu, savunmasız rotaların yüklenmesini veya kullanılmasını engeller ve saldırı yüzeyini önemli ölçüde azaltır.
Çoğu masaüstü sistem ve genel amaçlı sunucu için bu modüller onlar gerekli değilÇünkü bunlar öncelikle IPsec işlevselliği (ağ trafiği şifrelemesi) ve standart dağıtımlarda daha az yaygın olan uzaktan prosedür çağrısı mekanizması RxRPC ile ilgilidir. Bununla birlikte, kullanan ortamlarda ESP tabanlı IPsec VPN'ler veya diğer belirli hizmetler; bunların devre dışı bırakılması bağlantıyı etkileyebilir ve riskler değerlendirilmelidir.
Bu önlemi hızlı ve otomatik olarak uygulamak için, savunmasız modülleri zararsız bir ikili dosya ile değiştirmeye zorlayan ve zaten etkinlerse bunları kaldıran bir modprobe yapılandırması oluşturmak gerekir. Çeşitli güvenlik kaynakları aşağıdaki gibi bir komut satırı paylaşmıştır:
sudo sh -c "printf 'install esp4 /bin/false
install esp6 /bin/false
install rxrpc /bin/false
' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"
Bu komut dosyayı oluşturur. /etc/modprobe.d/dirtyfrag.conf modülleri engelleyen kurallarla esp4, esp6 y rxrpc Bunları yeniden yükleyin ve zaten bellekteyseler boşaltmayı deneyin. Web sunucularının, veritabanlarının veya altyapılardaki yaygın iş uygulamalarının büyük çoğunluğu için, Bu, aksamalara neden olmamalı.Ancak, öncelikle üretim öncesi ortamlarda test yapılması her zaman tavsiye edilir.
Kavram kanıtı ve gerçek dünya kullanım riski
Araştırmacı, Dirty Frag'in kamuoyuna sunulmasıyla birlikte bir de yayın yaptı. Kavram kanıtı kodunun bulunduğu depoBu, saldırının birkaç komutla derlenip yürütülmesine olanak tanır. Ortaya çıkan ikili dosya, iki saldırı yolunu (ESP ve RxRPC) birbirine bağlar ve savunmasız sistemlerde, Mevcut kullanıcıyı anında root yetkisine yükseltir..
Arızayı analiz eden bazı teknik kaynaklar, sorunun kaynağını tespit edebildiklerini belirtiyor. farklı dağılımlarda güvenlik açığını yeniden üretmekBu, güncellenmiş Arch Linux kurulumlarını ve en son ana çekirdeğe sahip sistemleri de içerir. Hatta geliştiriciler tarafından giderek daha fazla kullanılan WSL2 gibi ortamların da, altta yatan çekirdek gerekli koşulları karşılıyorsa aynı davranışı sergilediği gözlemlenmiştir.
Kullanımı kolay bir kamuya açık güvenlik açığının ve bir Yama bulunmayan pencere mevcut Bu durum, kötü niyetli grupların Dirty Frag'i saldırı zincirlerine entegre etme olasılığını artırır. Birçok kuruluş için bu, erişim kontrollerini acilen gözden geçirmek, iç ağ segmentasyonunu güçlendirmek ve Linux sunucularındaki şüpheli faaliyetlere yönelik izlemeyi artırmak anlamına gelir.
Dağıtım yanıtları ve sonraki adımlar
Bu duyuru ekosistemin büyük bir bölümünü şaşırtmış olsa da, çeşitli Linux sistem sağlayıcıları harekete geçmeye başladı. Etkilenen şifre çözme rotaları için belirli yamalar üzerinde çalışmak.Araştırmacı, RxRPC bölümüne ait düzeltmeyi bizzat posta listesine gönderdi. netdev Nisan ayı sonuna kadar çözümlerin tamamlanması ve önümüzdeki günlerde veya haftalarda çekirdeğin kararlı dallarına entegre edilmesi bekleniyor.
Güçlü bir varlığa sahip dağılımlar söz konusu olduğunda, örneğin; Ubuntu, Debian, RHEL, SUSE, openSUSE, Fedora veya AlmaLinuxOdak noktası, çekirdek güncellemelerinin her zamanki güvenlik kanalları aracılığıyla düzgün bir şekilde test edilerek sunulmasıdır. Bu arada, yöneticiler ve BT müdürleri şu konularda uyarılmaktadır: güvenlik uyarılarını yakından takip edin Güncellemeler resmi depolarda yayınlanır yayınlanmaz uygulayın.
Dirty Pipe, Copy Fail ve şimdi de Dirty Frag ile ilgili son deneyimler, şu ihtiyacı ortaya koyuyor: Çekirdeğin kritik bölümlerindeki güvenlik incelemelerini iyileştirin.Özellikle hızlı ağ ve G/Ç yolları gibi yüksek performans gerektiren alanlarda, agresif optimizasyonlar ince ama çok tehlikeli hatalara yol açabilir.
Dirty Frag'in ve diğer son hataların ortaya çıkması, bakımın önemini bir kez daha vurguluyor. çevik bir güncelleme politikası ve derinlemesine savunma kontrolleri Herhangi bir Linux altyapısında. Bu güvenlik açığı için henüz kesin bir yama olmamasına rağmen, ilgili modülleri devre dışı bırakmak, sistemleri izlemek ve gelecekteki çekirdek güncellemelerini hızlı bir şekilde dağıtmaya hazırlanmak, şimdilik bu yeni saldırı vektörünün etkisini en aza indirmek için en iyi acil durum planı haline geldi.