Dirty Frag đã vượt qua Copy‑Fail: lỗ hổng nghiêm trọng thứ hai của Linux chưa được vá trong một tháng nữa.

Dirty Frag đã vượt qua Copy‑Fail: lỗ hổng nghiêm trọng thứ hai của Linux chưa được vá trong một tháng nữa.

24 software

Mối lỗ hổng nghiêm trọng Dirty Frag: những gì cần biết

Cách thức hoạt động và mức độ nguy hiểm
Bất kỳ người dùng cục bộ nào cũng có thể nắm quyền root trên hầu hết các bản phân phối Linux phổ biến được phát hành từ năm 2017 (Ubuntu, Arch, RHEL, Fedora và thậm chí WSL 2 trong Windows 11).
Tình trạng vá lỗi: khi công bố, chưa có bản vá – không ở bất kỳ bản phân phối riêng lẻ nào, cũng như trong nhánh chính của nhân Linux.
Cách thức hiện diện: cuộc tấn công không phụ thuộc vào cấu hình hệ thống và không cần thời gian khởi động chính xác. Khi chạy một chương trình nhỏ, người dùng sẽ nhận được quyền quản trị.

Các nền tảng bị ảnh hưởng – Ubuntu 24/26
- Arch Linux (phiên bản mới nhất)
- RHEL, CentOS Stream
- Fedora, AlmaLinux, OpenSUSE và các bản dựng khác

Cách bảo vệ
Lỗ hổng liên quan đến ba mô-đun nhân, chịu trách nhiệm cho mã hóa IPSec:

1. esp4 – IPv4‑ESP
2. esp6 – IPv6‑ESP
3. rxrpc – giao thức RPC trên IPsec

Các thành phần này chỉ cần thiết trong các mạng VPN doanh nghiệp. Bằng cách tắt chúng, bạn có thể nhanh chóng khắc phục lỗ hổng mà không ảnh hưởng đáng kể đến máy tính cá nhân và máy chủ thường dùng.

Lịch sử phát hiện
30 tháng 4: nhóm nhân Linux nhận được thông tin về vấn đề.
- Một bên thứ ba đã vi phạm thỏa thuận và công bố chi tiết trước thời hạn, theo Tom’s Hardware, điều này dẫn tới việc tấn công lỗ hổng bởi kẻ xấu.

Cách thức hoạt động của cuộc tấn công
Dirty Frag, giống như Copy Fail, sử dụng cơ chế sao chép không (zero‑copy) trong nhân.

1. Kẻ tấn công chèn bộ chỉ định cache trang vào lời gọi hệ thống splice.
2. Điều này cho phép ghi dữ liệu vào các tập tin mà người dùng bình thường không có quyền ghi.
3. Qua những ghi này, người dùng nhận được quyền root.

Mã lỗ hổng nằm trong các mô-đun mã hóa IPSec. Lỗi đầu tiên – *xfrm-ESP Page Cache Write* xuất hiện trong commit `cac2661c53f3` (2017).
AppArmor trên Ubuntu đã đóng cửa sổ này, vì vậy PoC minh họa thêm sử dụng lỗi thứ hai – *RxRPC Page‑Cache Write* từ commit `2dc334f1a63a`.

Kết luận: Dirty Frag là một mối đe dọa nghiêm trọng đối với hầu hết các bản phân phối Linux hiện đại. Trước khi có bản vá chính thức, nên tắt mô-đun esp4/esp6/rxrpc hoặc nâng cấp lên phiên bản nhân đã sửa lỗi.

Bình luận (0)

Chia sẻ ý kiến của bạn — vui lòng lịch sự và đúng chủ đề.

Chưa có bình luận nào. Hãy để lại bình luận và chia sẻ ý kiến của bạn!

Để bình luận, vui lòng đăng nhập.

Đăng nhập để bình luận