Dirty Frag, Copy‑Fail'i geçti: ikinci kritik Linux açığı bir ay önce bile düzeltilmedi

Dirty Frag, Copy‑Fail'i geçti: ikinci kritik Linux açığı bir ay önce bile düzeltilmedi

17 software

Kritik güvenlik açığı Dirty Frag: Bilmeniz Gerekenler

Çalışma Prensibi Ne Kadar Tehlikelidir? 2017’den bu yana yayımlanan çoğu popüler Linux dağıtımında (Ubuntu, Arch, RHEL, Fedora ve hatta Windows 11’deki WSL 2) herhangi bir yerel kullanıcı root ayrıcalıklarını elde edebilir.
Yama Durumu Yayın anında yamalar mevcut değil – ne ayrı ayrı dağıtımlarda ne de ana Linux çekirdeği dalında.
Nasıl Görselleşir? Saldırı sistem yapılandırmasına bağlı değildir ve tam zamanlama gerektirmez. Küçük bir program çalıştırarak kullanıcı yönetici haklarını elde eder.

Etkilenen Platformlar – Ubuntu 24/26
- Arch Linux (en son sürüm)
- RHEL, CentOS Stream
- Fedora, AlmaLinux, OpenSUSE ve diğer derlemeler

Nasıl Korunur? Açık, IPSec şifrelemesinden sorumlu üç çekirdek modülüyle ilgilidir:
1. esp4 – IPv4‑ESP
2. esp6 – IPv6‑ESP
3. rxrpc – IPsec üzerinden RPC protokolü

Bu bileşenler yalnızca kurumsal VPN ağları için gereklidir. Devre dışı bırakırsanız, normal iş istasyonları ve sunucular üzerinde belirgin bir etki olmadan açık kapatılabilir.

Açığının Açıklanma Tarihi – 30 Nisan’da Linux çekirdeği ekibi sorunu fark etti.
- Üçüncü taraf anlaşmayı ihlal ederek ayrıntıları erken yayımladı; Tom’s Hardware’ın görüşüne göre bu, kötü niyetli kişiler tarafından açıkça kullanılmasına yol açtı.

Saldırı Nasıl Çalışır? Dirty Frag, Copy Fail gibi, çekirdekteki sıfır‑kopyalama (zero‑copy) mekanizmasını kullanır.
1. Saldırgan, splice sistem çağrısına sayfa önbelleği tanıtıcısını yerleştirir.
2. Bu, normal kullanıcıların yazma izni olmayan dosyalara veri yazılmasına izin verir.
3. Bu kayıtlar aracılığıyla kullanıcı root ayrıcalıklarını elde eder.

Açığın kodu IPSec şifreleme modüllerinde bulunur. İlk hata – *xfrm-ESP Page Cache Write* – `cac2661c53f3` (2017) commit’inde ortaya çıktı.
Ubuntu’da AppArmor bu ilk açığı kapatır, bu yüzden demo PoC ek olarak ikinci – *RxRPC Page‑Cache Write* (`2dc334f1a63a`) hatasını kullanır.

Sonuç: Dirty Frag, modern Linux dağıtımlarının çoğu için ciddi bir tehdittir. Resmi yamalar çıkana kadar esp4/esp6/rxrpc modüllerini devre dışı bırakmak veya açık düzeltildiği çekirdek sürümüne yükseltmek önerilir.

Yorumlar (0)

Düşüncenizi paylaşın — lütfen kibar olun ve konu dışına çıkmayın.

Henüz yorum yok. Yorum bırakın ve düşüncenizi paylaşın!

Yorum bırakmak için lütfen giriş yapın.

Yorum yapmak için giriş yapın