تجاوز Dirty Frag Copy‑Fail: الثغرة الأمنية الحرجة الثانية في لينكس لا تزال غير مصححة منذ شهر

تجاوز Dirty Frag Copy‑Fail: الثغرة الأمنية الحرجة الثانية في لينكس لا تزال غير مصححة منذ شهر

18 software

عيوب حادة: ما الذي يجب معرفته

كيف يعمل؟ مدى خطورته؟ يمكن لأي مستخدم محلي الحصول على امتيازات الجذر في معظم توزيعات لينكس الشهيرة التي صدرت منذ عام 2017 (أوبونتو، أرك، RHEL، فدورا وحتى WSL 2 في ويندوز 11). حالة التصحيحات: عند نشر المقال لا توجد تصحيحات – سواء في التوزيعات الفردية أو في الفرع الرئيسي لبروتوكول نواة لينكس. كيف يظهر؟ الهجوم غير مرتبط بتكوين النظام ولا يتطلب توقيتًا دقيقًا للتشغيل. عند تشغيل برنامج صغير، يحصل المستخدم على صلاحيات المسؤول.

المنصات المتأثرة – أوبونتو 24/26
- أرك لينوكس (الإصدار الأخير)
- RHEL, CentOS Stream
- فدورا, AlmaLinux, OpenSUSE وغيرها من التجميعات

كيف تحمي نفسك؟ العيب مرتبط بثلاثة وحدات نواة مسؤولة عن تشفير IPSec:

1. esp4 – IPv4‑ESP
2. esp6 – IPv6‑ESP
3. rxrpc – بروتوكول RPC عبر IPsec

هذه المكونات ضرورية فقط في شبكات VPN المؤسسية. بإيقاف تشغيلها، يمكنك إغلاق العيب بسرعة دون تأثير ملحوظ على أجهزة العمل والخوادم العادية.

تاريخ الكشف – 30 أبريل، حصل فريق نواة لينكس على معلومات عن المشكلة.
- الطرف الثالث خرق الاتفاق ونشر التفاصيل قبل الموعد المحدد، ما أدى وفقًا لـ Tom’s Hardware إلى استخدام غير مسموح به للعيب من قِبل المتسللين.

كيف يعمل الهجوم؟ يستخدم Dirty Frag، مثل Copy Fail، آلية النسخ الصفري (zero‑copy) في النواة.
1. يدرج المهاجم مؤشر ذاكرة التخزين المؤقت للصفحات في استدعاء النظام splice.
2. هذا يسمح بكتابة البيانات إلى ملفات لا يمتلك المستخدم عادي صلاحية الكتابة إليها.
3. عبر هذه الكتابات، يحصل المستخدم على امتيازات الجذر.

الكود المتسبب في العيب موجود في وحدات تشفير IPSec. الخطأ الأول – *xfrm-ESP Page Cache Write* – ظهر في الالتزام `cac2661c53f3` (2017).
يغلق AppArmor في أوبونتو هذا الثغرة الأولى، لذلك يستخدم PoC التجريبي ثانويًا – *RxRPC Page‑Cache Write* من التزام `2dc334f1a63a`.

الاستنتاج: يمثل Dirty Frag تهديدًا خطيرًا لمعظم توزيعات لينكس الحديثة. حتى تظهر تصحيحات رسمية، يُنصح بإيقاف تشغيل وحدات esp4/esp6/rxrpc أو تحديث النواة إلى إصدار يزيل العيب بالفعل.

التعليقات (0)

شارك أفكارك — يرجى الالتزام بالأدب والبقاء ضمن الموضوع.

لا توجد تعليقات بعد. اترك تعليقًا وشارك رأيك!

لترك تعليق، يرجى تسجيل الدخول.

سجّل الدخول للتعليق