Το Dirty Frag ξεπέρασε το Copy‑Fail: η δεύτερη κρίσιμη ευπάθεια του Linux δεν έχει διορθωθεί για ένα μήνα
Κρίσιμη ευπάθεια Dirty Frag: τι πρέπει να ξέρετε
Πώς λειτουργεί; Πόσο επικίνδυνη είναι; Οποιοσδήποτε τοπικός χρήστης μπορεί να αποκτήσει δικαιώματα root σε πολλές δημοφιλείς διανομές Linux που κυκλοφορούν από 2017 (Ubuntu, Arch, RHEL, Fedora και ακόμη WSL 2 στο Windows 11). Κατάσταση διορθώσεων: κατά τη στιγμή της δημοσίευσης δεν υπάρχουν patches – ούτε σε ξεχωριστές διανομές, ούτε στον κύριο κλάδο του πυρήνα Linux. Πώς εκδηλώνεται; Η επίθεση δεν εξαρτάται από την παραμετροποίηση του συστήματος και δεν απαιτεί ακριβή χρόνο εκκίνησης. Εκτελώντας ένα μικρό πρόγραμμα, ο χρήστης αποκτά δικαιώματα διαχειριστή.
Πλατφόρμες που επηρεάζονται – Ubuntu 24/26
- Arch Linux (τελευταία έκδοση)
- RHEL, CentOS Stream
- Fedora, AlmaLinux, OpenSUSE και άλλες εκδόσεις
Πώς να προστατευτείτε: Η ευπάθεια σχετίζεται με τρία πυρήνα modules που αναλαμβάνουν την κρυπτογράφηση IPSec:
1. esp4 – IPv4‑ESP
2. esp6 – IPv6‑ESP
3. rxrpc – πρωτόκολλο RPC πάνω από IPsec
Αυτά τα στοιχεία χρειάζονται μόνο σε εταιρικά VPN‑δίκτυα. Απενεργοποιώντας τα, μπορείτε να κλειδώσετε γρήγορα την ευπάθεια χωρίς σημαντική επίπτωση στις κανονικές εργασιακές υπολογιστικές συσκευές και στους διακομιστές.
Ιστορία αποκάλυψης – 30 Απριλίου η ομάδα πυρήνα Linux έλαβε πληροφορίες για το πρόβλημα.
- Ένας τρίτος μέρος παραβίασε τη συμφωνία και δημοσίευσε λεπτομέρειες νωρίτερα, κάτι που, κατά την άποψη του Tom’s Hardware, οδήγησε σε ενεργή εκμετάλλευση της ευπάθειας από επιτιθέμενους.
Πώς λειτουργεί η επίθεση: Το Dirty Frag, όπως και το Copy Fail, χρησιμοποιεί μηχανισμό μηδενικής αντιγραφής (zero‑copy) στον πυρήνα.
1. Ο επιτιθέμενος εισάγει έναν δείκτη του cache σελίδων στο system call splice.
2. Αυτό επιτρέπει την εγγραφή δεδομένων σε αρχεία στα οποία ο κανονικός χρήστης δεν έχει δικαιώματα εγγραφής.
3. Μέσω αυτών των εγγραφών, ο χρήστης αποκτά δικαιώματα root.
Ο κώδικας της ευπάθειας βρίσκεται στα modules IPSec‑κρυπτογράφησης. Η πρώτη σφάλμα – *xfrm-ESP Page Cache Write* – εμφανίστηκε στο commit `cac2661c53f3` (2017).
Το AppArmor στο Ubuntu κλειδώνει αυτήν την αρχική διαρροή, οπότε το PoC για επίδειξη χρησιμοποιεί επιπλέον τη δεύτερη – *RxRPC Page‑Cache Write* από το commit `2dc334f1a63a`.
Συμπέρασμα: Το Dirty Frag αποτελεί σοβαρή απειλή για τις περισσότερες σύγχρονες διανομές Linux. Μέχρι να κυκλοφορήσουν επίσημα patches, συνιστάται η απενεργοποίηση των modules esp4/esp6/rxrpc ή η αναβάθμιση σε έκδοση πυρήνα όπου η ευπάθεια έχει διορθωθεί.
Σχόλια (0)
Μοιραστείτε τη γνώμη σας — παρακαλώ να είστε ευγενικοί και εντός θέματος.
Συνδεθείτε για να σχολιάσετε