Dirty Frag, Copy‑Fail'i geçti: ikinci kritik Linux açığı bir ay önce bile düzeltilmedi
Kritik güvenlik açığı Dirty Frag: Bilmeniz Gerekenler
Çalışma Prensibi Ne Kadar Tehlikelidir? 2017’den bu yana yayımlanan çoğu popüler Linux dağıtımında (Ubuntu, Arch, RHEL, Fedora ve hatta Windows 11’deki WSL 2) herhangi bir yerel kullanıcı root ayrıcalıklarını elde edebilir.
Yama Durumu Yayın anında yamalar mevcut değil – ne ayrı ayrı dağıtımlarda ne de ana Linux çekirdeği dalında.
Nasıl Görselleşir? Saldırı sistem yapılandırmasına bağlı değildir ve tam zamanlama gerektirmez. Küçük bir program çalıştırarak kullanıcı yönetici haklarını elde eder.
Etkilenen Platformlar – Ubuntu 24/26
- Arch Linux (en son sürüm)
- RHEL, CentOS Stream
- Fedora, AlmaLinux, OpenSUSE ve diğer derlemeler
Nasıl Korunur? Açık, IPSec şifrelemesinden sorumlu üç çekirdek modülüyle ilgilidir:
1. esp4 – IPv4‑ESP
2. esp6 – IPv6‑ESP
3. rxrpc – IPsec üzerinden RPC protokolü
Bu bileşenler yalnızca kurumsal VPN ağları için gereklidir. Devre dışı bırakırsanız, normal iş istasyonları ve sunucular üzerinde belirgin bir etki olmadan açık kapatılabilir.
Açığının Açıklanma Tarihi – 30 Nisan’da Linux çekirdeği ekibi sorunu fark etti.
- Üçüncü taraf anlaşmayı ihlal ederek ayrıntıları erken yayımladı; Tom’s Hardware’ın görüşüne göre bu, kötü niyetli kişiler tarafından açıkça kullanılmasına yol açtı.
Saldırı Nasıl Çalışır? Dirty Frag, Copy Fail gibi, çekirdekteki sıfır‑kopyalama (zero‑copy) mekanizmasını kullanır.
1. Saldırgan, splice sistem çağrısına sayfa önbelleği tanıtıcısını yerleştirir.
2. Bu, normal kullanıcıların yazma izni olmayan dosyalara veri yazılmasına izin verir.
3. Bu kayıtlar aracılığıyla kullanıcı root ayrıcalıklarını elde eder.
Açığın kodu IPSec şifreleme modüllerinde bulunur. İlk hata – *xfrm-ESP Page Cache Write* – `cac2661c53f3` (2017) commit’inde ortaya çıktı.
Ubuntu’da AppArmor bu ilk açığı kapatır, bu yüzden demo PoC ek olarak ikinci – *RxRPC Page‑Cache Write* (`2dc334f1a63a`) hatasını kullanır.
Sonuç: Dirty Frag, modern Linux dağıtımlarının çoğu için ciddi bir tehdittir. Resmi yamalar çıkana kadar esp4/esp6/rxrpc modüllerini devre dışı bırakmak veya açık düzeltildiği çekirdek sürümüne yükseltmek önerilir.
Yorumlar (0)
Düşüncenizi paylaşın — lütfen kibar olun ve konu dışına çıkmayın.
Yorum yapmak için giriş yapın