Dirty Frag předběhla Copy‑Fail: druhá kritická zranitelnost v Linuxu, která je po měsíc stále neopravená

Dirty Frag předběhla Copy‑Fail: druhá kritická zranitelnost v Linuxu, která je po měsíc stále neopravená

23 software

Krátká zranitelnost Dirty Frag: co je třeba vědět

Jak funguje? Jak nebezpečná je? Každý lokální uživatel může získat práva root na většině populárních distribucí Linuxu vydaných od roku 2017 (Ubuntu, Arch, RHEL, Fedora a dokonce WSL 2 ve Windows 11). Stav oprav: k okamžiku publikace patchů neexistuje – ani v jednotlivých distribucích, ani v hlavním větvi jádra Linux. Jak se projevuje? Útok nezávisí na konfiguraci systému a nevyžaduje přesný čas spuštění. Spuštěním malé aplikace získá uživatel administrátorská práva. Dotčené platformy – Ubuntu 24/26, Arch Linux (nejnovější verze), RHEL, CentOS Stream, Fedora, AlmaLinux, OpenSUSE a další sestavení.

Jak se chránit: Zranitelnost souvisí s třemi jádrovými moduly odpovědnými za šifrování IPSec:

1. esp4 – IPv4‑ESP
2. esp6 – IPv6‑ESP
3. rxrpc – RPC protokol nad IPsec

Tyto komponenty jsou potřebné pouze v firemních VPN sítích. Jejich vypnutí rychle uzavře zranitelnost bez výrazného dopadu na běžné pracovní stanice a servery.

Historie odhalení: 30. dubna tým jádra Linux obdržel informace o problému.
- Třetí strana porušila dohodu a zveřejnila podrobnosti dříve, což podle Tom’s Hardware vedlo k aktivnímu využívání zranitelnosti útočníky.

Jak funguje útok: Dirty Frag, stejně jako Copy Fail, využívá mechanismus nulového kopírování (zero‑copy) v jádře.
1. Útočník vloží deskriptor stránky cache do systémového volání splice.
2. To umožňuje zapisovat data do souborů, ke kterým běžný uživatel nemá právo zápisu.
3. Prostřednictvím těchto záznamů získá uživatel práva root.

Kód zranitelnosti se nachází v modulech IPSec šifrování. První chyba – *xfrm-ESP Page Cache Write* – se objevila v commitu `cac2661c53f3` (2017).
AppArmor v Ubuntu uzavře tuto první propast, proto demonstrační PoC navíc využívá druhou – *RxRPC Page‑Cache Write* z commitu `2dc334f1a63a`.

Závěr: Dirty Frag představuje vážnou hrozbu pro většinu moderních distribucí Linuxu. Dokud nebudou oficiální opravy, doporučuje se vypnout moduly esp4/esp6/rxrpc nebo aktualizovat na verzi jádra, kde je zranitelnost již opravena.

Komentáře (0)

Podělte se o svůj názor — prosím, buďte slušní a držte se tématu.

Zatím žádné komentáře. Zanechte komentář a podělte se o svůj názor!

Chcete-li zanechat komentář, přihlaste se.

Přihlaste se pro komentování