Dirty Frag a depășit Copy‑Fail: a doua vulnerabilitate critică Linux din ultima lună încă nu a fost remediată.
Vulnerabilitate critică Dirty Frag: ce trebuie să știi
Cum funcționează? Cât de periculoasă este? Orice utilizator local poate obține privilegii root pe majoritatea distribuțiilor Linux populare lansate din 2017 (Ubuntu, Arch, RHEL, Fedora și chiar WSL 2 în Windows 11). Starea corecțiilor: la momentul publicării nu există patch – nici în distribuții individuale, nici în ramura principală a nucleului Linux. Cum se manifestă? Atacul nu depinde de configurarea sistemului și nu necesită un timp exact de pornire. Rulând un program mic, utilizatorul obține drepturi de administrator.
Platforme afectate – Ubuntu 24/26
- Arch Linux (ultima versiune)
- RHEL, CentOS Stream
- Fedora, AlmaLinux, OpenSUSE și alte variante
Cum să te protejezi: vulnerabilitatea este legată de trei module nucleu care se ocupă de criptarea IPSec:
1. esp4 – IPv4‑ESP
2. esp6 – IPv6‑ESP
3. rxrpc – protocol RPC peste IPsec
Aceste componente sunt necesare doar în rețele VPN corporative. Dezactivându-le, poți închide rapid vulnerabilitatea fără impact semnificativ asupra stațiilor de lucru și serverelor obișnuite.
Istoricul dezvăluirii – la 30 aprilie echipa nucleului Linux a primit informații despre problemă.
- O terță parte a încălcat acordul și a publicat detalii înainte de termen, ceea ce, potrivit Tom’s Hardware, a dus la utilizarea activă a vulnerabilității de către atacatori.
Cum funcționează atacul: Dirty Frag, la fel ca Copy Fail, folosește mecanismul zero‑copy în nucleu.
1. Atacatorul introduce un descriptor de cache de pagină în apelul de sistem splice.
2. Acest lucru permite scrierea datelor în fișiere pentru care utilizatorul normal nu are drepturi de scriere.
3. Prin aceste scrieri, utilizatorul obține privilegii root.
Codul vulnerabilității se află în modulele de criptare IPSec. Prima eroare – *xfrm-ESP Page Cache Write* – a apărut în commit-ul `cac2661c53f3` (2017).
AppArmor în Ubuntu închide această breșă inițială, motiv pentru care PoC-ul demonstrativ utilizează suplimentar a doua – *RxRPC Page‑Cache Write* din commit-ul `2dc334f1a63a`.
Concluzie: Dirty Frag reprezintă o amenințare serioasă pentru majoritatea distribuțiilor Linux moderne. Până când apar patch-uri oficiale, se recomandă dezactivarea modulelor esp4/esp6/rxrpc sau actualizarea la o versiune de nucleu în care vulnerabilitatea a fost deja corectată.
Comentarii (0)
Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.
Autentifică-te pentru a comenta