生產版本的修補程式正在陸續推出,建議盡速安裝。
Linux 使用者又遭遇了另一個漏洞,該漏洞讓容器和不受信任的使用者能夠取得 root 存取權限,這也是近兩週來第二次有嚴重威脅讓防禦者措手不及。
這個名為 Dirty Frag 的威脅,允許低權限使用者,包括使用虛擬機的使用者,取得伺服器的 root 控制權。攻擊在共享環境中尤其適合,因為伺服器會被多方使用。駭客只要能取得一個獨立的利用程式碼,就能進入機器並取得 root 權限。利用程式碼已於三天前在網路上洩漏,並且在幾乎所有 Linux 發行版上都能可靠運作。微軟表示已發現駭客正在實際環境中測試 Dirty Frag 的跡象。
洩漏的利用程式碼是確定性的,這意味著它每次執行時,以及在不同的 Linux 發行版上,都會以完全相同的方式運作。它不會導致崩潰,因此執行起來很隱蔽。上週披露、但尚未向終端使用者提供修補程式的 Copy Fail 漏洞,也具有相同的特徵。
安全公司 Aviatrix 的研究人員週一寫道:「「Dirty Frag」漏洞對 Linux 系統構成了立即且重大的威脅,因為它允許未經授權的使用者透過利用未修補的核心缺陷來取得 root 存取權限。」「由於概念驗證利用程式碼公開可用,且已有有限的實際利用跡象,組織必須迅速採取行動,套用修補程式並實施緩解措施,以保護其系統免受潛在的侵害。」
Dirty Frag 由研究員 Kim Hyunwoo 上週晚些時候發現並披露。該利用程式碼結合了利用兩個漏洞的程式碼,追蹤代碼為 CVE-2026-43284 和 CVE-2026-43500。披露後不久,其他人洩漏了關鍵細節,實際上使該漏洞成為零日漏洞。隨後,Kim 發布了他開發的概念驗證利用程式碼的原始碼。雖然這兩個漏洞都已在 Linux 核心中修補,但沒有一個發行版整合了該修補程式。
在本文發布時,已有幾個發行版發布了修補程式。已知的發行版包括 Debian、AlmaLinux 和 Fedora。對其他發行版感興趣的使用者應諮詢官方供應商。
這兩個權限提升漏洞都源於核心處理記憶體中頁面快取(page cache)的錯誤,允許不受信任的使用者修改它們。它們針對網路和記憶體碎片處理元件中的快取。具體來說,CVE-2026-43284 攻擊 esp4 和 esp6() 處理程序,而 CVE-2026-43500 則針對 rxrpc。上週的 CopyFail 利用了用於 IPsec 擴展序列號的 authencesn AEAD 模板處理程序中錯誤的頁面快取。2022 年的 Dirty Pipe 漏洞也源於允許攻擊者覆寫頁面快取的缺陷。
安全公司 Automox 的研究人員寫道:
Dirty Frag 屬於與 Dirty Pipe 和 Copy Fail 相同的錯誤家族,但它針對的是核心 struct sk_buff 的 frag 成員,而不是 pipe_buffer。利用程式碼使用 splice() 將一個唯讀頁面快取頁面(例如 /etc/passwd 或 /usr/bin/su)的參考植入到發送端 skb 的 frag 槽中。接收端的內核代碼隨後對該 frag 進行就地加密操作,修改 RAM 中的頁面快取。每次後續讀取該文件時都會看到損壞的版本,即使攻擊者最初只有讀取權限。
CVE-2026-43284 存在於 IPsec ESP 接收路徑上的 esp_input() 處理程序中。當 skb 物件為非線性但缺少 frag 列表時,代碼會跳過 skb_cow_data() 並在植入的 frag 上就地解密 AEAD。從那裡開始,攻擊者可以控制文件偏移量和每個存儲的 4 字節值。
同時,CVE-2026-43500 存在於 rxkad_verify_packet_1() 中。該處理程序使用單塊處理程序解密 RxRPC 載荷。splice-pinned 頁面同時成為源和目標。這與使用 add_key (rxrpc) 免費提取解密密鑰結合,允許攻擊者重寫內存中的內容。
單獨使用任一利用程式碼都不可靠。某些 Ubuntu 配置使用 AppArmor 來阻止不受信任的使用者創建命名空間內容。這反過來會中和 ESP 技術。大多數其他發行版預設不運行 rxrpc.ko,這會中和 RxRPC 部分。然而,當結合使用時,這兩個利用程式碼允許攻擊者在 Kim 測試過的每一個主要發行版上獲得 root 權限。一旦利用程式碼運行,攻擊者就可以使用 SSH 訪問、Web shell 執行或容器逃逸,或損害低權限帳戶。
微軟研究人員寫道:「Dirty Frag 值得關注,因為它引入了多個涉及 rxrpc 和 esp/xfrm 網路組件的核心攻擊路徑,以提高利用的可靠性。」「與通常與 Linux 本地權限提升利用相關的狹窄時間窗口或不穩定的損壞條件不同,Dirty Frag 似乎旨在提高易受攻擊環境的一致性。」
Google 旗下的 Wiz 公司研究人員表示,在預設安全設置的 Kubernetes 等加固容器環境中,利用程式碼不太可能逃逸。「然而,對於虛擬機或限制較少的環境,風險仍然很高。」
對於任何使用 Linux 的人來說,最佳回應是立即安裝修補程式。雖然修補程式可能需要重新啟動,但免受 Dirty Frag 這樣嚴重的威脅所帶來的保護,遠超過中斷的成本。任何無法立即安裝的人,都應遵循上述連結文章中概述的緩解步驟。此處可找到額外指南。