Dirty Frag обогнала Copy‑Fail: вторая критическая уязвимость Linux за месяц до сих пор не исправлена
Критическая уязвимость Dirty Frag: что нужно знать
| Что | Как это работает |
|---|---|
| Насколько опасна? | Любой локальный пользователь может получить привилегии root на большинстве популярных дистрибутивов Linux, выпущенных с 2017 года (Ubuntu, Arch, RHEL, Fedora и даже WSL 2 в Windows 11). |
| Состояние исправлений | На момент публикации патчей нет – ни в отдельных дистрибутивах, ни в основной ветке ядра Linux. |
| Как проявляется? | Атака не зависит от конфигурации системы и не требует точного времени запуска. Запустив небольшую программу, пользователь получает права администратора. |
Затронутые платформы
- Ubuntu 24/26
- Arch Linux (последняя версия)
- RHEL, CentOS Stream
- Fedora, AlmaLinux, OpenSUSE и другие сборки
Как защититься
Уязвимость связана с тремя ядровыми модулями, отвечающими за шифрование IPSec:
1. esp4 – IPv4‑ESP
2. esp6 – IPv6‑ESP
3. rxrpc – протокол RPC поверх IPsec
Эти компоненты нужны только в корпоративных VPN‑сетях. Отключив их, можно быстро закрыть уязвимость без заметного влияния на обычные рабочие станции и серверы.
История раскрытия
- 30 апреля команда ядра Linux получила информацию о проблеме.
- Третья сторона нарушила соглашение и опубликовала детали раньше срока, что, по мнению Tom’s Hardware, привело к активному использованию уязвимости злоумышленниками.
Как работает атака
Dirty Frag, как и Copy Fail, использует механизм нулевого копирования (zero‑copy) в ядре.
1. Атакующий вставляет дескриптор страничного кеша в системный вызов splice.
2. Это позволяет записывать данные в файлы, к которым обычный пользователь не имеет прав на запись.
3. Через эти записи пользователь получает привилегии root.
Код уязвимости находится в модулях IPSec‑шифрования. Первая ошибка – *xfrm-ESP Page Cache Write* – появилась в коммите `cac2661c53f3` (2017 г.).
AppArmor в Ubuntu закрывает эту первую брешь, поэтому демонстрационный PoC дополнительно использует вторую – *RxRPC Page‑Cache Write* из коммита `2dc334f1a63a`.
Вывод: Dirty Frag представляет серьёзную угрозу для большинства современных дистрибутивов Linux. Пока не появятся официальные патчи, рекомендуется отключить модули esp4/esp6/rxrpc или обновиться до версии ядра, где уязвимость уже исправлена.
Комментарии (0)
Оставьте отзыв — пожалуйста, будьте вежливы и по теме.
Войти, чтобы комментировать