Dirty Frag обогнала Copy‑Fail: вторая критическая уязвимость Linux за месяц до сих пор не исправлена

Dirty Frag обогнала Copy‑Fail: вторая критическая уязвимость Linux за месяц до сих пор не исправлена

24 software

Критическая уязвимость Dirty Frag: что нужно знать

ЧтоКак это работает
Насколько опасна?Любой локальный пользователь может получить привилегии root на большинстве популярных дистрибутивов Linux, выпущенных с 2017 года (Ubuntu, Arch, RHEL, Fedora и даже WSL 2 в Windows 11).
Состояние исправленийНа момент публикации патчей нет – ни в отдельных дистрибутивах, ни в основной ветке ядра Linux.
Как проявляется?Атака не зависит от конфигурации системы и не требует точного времени запуска. Запустив небольшую программу, пользователь получает права администратора.

Затронутые платформы

- Ubuntu 24/26
- Arch Linux (последняя версия)
- RHEL, CentOS Stream
- Fedora, AlmaLinux, OpenSUSE и другие сборки

Как защититься

Уязвимость связана с тремя ядровыми модулями, отвечающими за шифрование IPSec:
1. esp4 – IPv4‑ESP
2. esp6 – IPv6‑ESP
3. rxrpc – протокол RPC поверх IPsec

Эти компоненты нужны только в корпоративных VPN‑сетях. Отключив их, можно быстро закрыть уязвимость без заметного влияния на обычные рабочие станции и серверы.

История раскрытия

- 30 апреля команда ядра Linux получила информацию о проблеме.
- Третья сторона нарушила соглашение и опубликовала детали раньше срока, что, по мнению Tom’s Hardware, привело к активному использованию уязвимости злоумышленниками.

Как работает атака

Dirty Frag, как и Copy Fail, использует механизм нулевого копирования (zero‑copy) в ядре.
1. Атакующий вставляет дескриптор страничного кеша в системный вызов splice.
2. Это позволяет записывать данные в файлы, к которым обычный пользователь не имеет прав на запись.
3. Через эти записи пользователь получает привилегии root.

Код уязвимости находится в модулях IPSec‑шифрования. Первая ошибка – *xfrm-ESP Page Cache Write* – появилась в коммите `cac2661c53f3` (2017 г.).
AppArmor в Ubuntu закрывает эту первую брешь, поэтому демонстрационный PoC дополнительно использует вторую – *RxRPC Page‑Cache Write* из коммита `2dc334f1a63a`.


Вывод: Dirty Frag представляет серьёзную угрозу для большинства современных дистрибутивов Linux. Пока не появятся официальные патчи, рекомендуется отключить модули esp4/esp6/rxrpc или обновиться до версии ядра, где уязвимость уже исправлена.

Комментарии (0)

Оставьте отзыв — пожалуйста, будьте вежливы и по теме.

Пока нет комментариев. Оставьте комментарий — поделитесь своим мнением!

Чтобы оставить комментарий, войдите в аккаунт.

Войти, чтобы комментировать