Перейти к содержимому
Digital Business BY · БЕЛАРУСЬ
НБ РБUSD3.0046EUR3.5051RUB0.0358PLN0.8153CNY0.4486Конвертер →
IT и стартапы

Dirty Frag: вторая критическая уязвимость Linux за две недели ставит под угрозу все major-дистрибутивы

Новая цепочка эксплойтов CVE-2026-43284 и CVE-2026-43500 позволяет получить root-доступ на Ubuntu, Debian, Fedora и других системах без привилегий.

Казакевич Алексей
5 мин
Dirty Frag: вторая критическая уязвимость Linux за две недели ставит под угрозу все major-дистрибутивы
Содержание · 3
  1. 01Как работает Dirty Frag: splice, skb и перезапись памяти
  2. 02Почему два эксплойта опаснее, чем каждый по отдельности
  3. 03Что делать прямо сейчас

Ядро Linux получило вторую критическую уязвимость за две недели подряд. Исследователи из Automox, Microsoft и принадлежащей Google компании Wiz раскрыли детали атаки под названием Dirty Frag — она объединяет два отдельных эксплойта, CVE-2026-43284 и CVE-2026-43500, и при совместном применении позволяет непривилегированному пользователю получить права root на всех крупных дистрибутивах Linux.

Оба CVE эксплуатируют один и тот же класс ошибок в механизме page cache — кэша страниц памяти ядра. Атакующий без каких-либо привилегий может модифицировать содержимое файлов прямо в оперативной памяти, даже имея лишь права на чтение.

Как работает Dirty Frag: splice, skb и перезапись памяти

Dirty Frag относится к тому же семейству уязвимостей, что и Dirty Pipe (2022) и CopyFail (прошлая неделя). Все они эксплуатируют некорректную работу с page cache, но бьют в разные точки ядра.

Конкретно Dirty Frag атакует поле `frag` структуры `sk_buff` — внутреннего объекта ядра для работы с сетевыми пакетами. Механика такова: через системный вызов `splice()` атакующий подсовывает ссылку на страницу памяти, доступную только для чтения (например, `/etc/passwd` или `/usr/bin/su`), в слот `frag` отправляемого сетевого буфера. Принимающая сторона ядра затем выполняет криптографические операции прямо поверх этой страницы — и модифицирует page cache в RAM. После этого все последующие обращения к файлу возвращают уже изменённую версию.

CVE-2026-43284 живёт в функции `esp_input()` на пути приёма IPsec ESP-пакетов. Когда объект `skb` нелинеен и не имеет списка фрагментов, код пропускает защитный вызов `skb_cow_data()` и расшифровывает AEAD прямо поверх подсаженного фрагмента. Атакующий получает контроль над смещением в файле и может записывать произвольные 4-байтовые значения.

CVE-2026-43500 находится в `rxkad_verify_packet_1()` — функции проверки RxRPC-пакетов. Процесс расшифровки использует одноблочную схему, при которой splice-закреплённые страницы оказываются одновременно источником и назначением операции. Ключ шифрования при этом свободно извлекается через `add_key(rxrpc)`, что позволяет атакующему переписать нужное содержимое в памяти.

Почему два эксплойта опаснее, чем каждый по отдельности

По отдельности оба CVE ненадёжны. Ubuntu с включённым AppArmor блокирует создание пространств имён для непривилегированных пользователей — это нейтрализует ESP-вектор (CVE-2026-43284). Большинство других дистрибутивов по умолчанию не загружают модуль `rxrpc.ko` — это закрывает RxRPC-вектор (CVE-2026-43500).

Однако в связке два эксплойта перекрывают слабые места друг друга. Исследователь, проводивший тесты, подтвердил: цепочка даёт root на каждом проверенном major-дистрибутиве. Получив привилегии, атакующий может использовать SSH-доступ, веб-шелл, побег из контейнера или компрометацию низкопривилегированных учётных записей.

Аналитики Microsoft особо отметили архитектурное отличие Dirty Frag от типичных Linux-эксплойтов:

««Dirty Frag примечателен тем, что вместо узких временны́х окон или нестабильных условий повреждения памяти, характерных для большинства локальных privilege escalation в Linux, он спроектирован для стабильной работы в разных уязвимых средах».»

Иными словами, атака воспроизводима и не требует удачи — что резко повышает её практическую опасность.

Исследователи из Wiz добавляют: в жёстко изолированных контейнерных средах типа Kubernetes с настройками безопасности по умолчанию вероятность успешной эксплуатации ниже. Тем не менее они подчёркивают: «Риск остаётся значительным для виртуальных машин и менее ограниченных окружений».

Что делать прямо сейчас

Патчи уже выпущены. Единственная правильная реакция — установить обновления немедленно. Да, это потребует перезагрузки сервера, но угроза такого масштаба делает простой оправданным.

Для белорусских IT-команд, обслуживающих инфраструктуру на Linux — будь то собственные серверы, VPS у локальных хостеров или облачные инстансы, — приоритет очевиден: сначала патч, потом всё остальное. Компании из ПВТ и Hi-Tech Park, работающие с IPsec-туннелями или нестандартными сетевыми конфигурациями, находятся в зоне повышенного риска именно из-за задействованных компонентов esp/xfrm.

Тем, кто не может обновиться немедленно, следует применить временные меры: отключить загрузку `rxrpc.ko` вручную и убедиться, что AppArmor или аналогичный LSM ограничивает создание пространств имён. Подробные инструкции по митигации опубликованы в официальных бюллетенях безопасности дистрибутивов.

Dirty Frag — уже третья громкая атака на page cache ядра Linux за четыре года после Dirty Pipe и CopyFail. Это говорит о системной проблеме в архитектуре работы с кэшем страниц, и вряд ли Dirty Frag окажется последней в этом ряду.

Курс MSFT · NASDAQ
ПоделитьсяVK

Свежие новости

Все новости
OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face
IT и стартапы

OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face

OpenAI объявила о новых мерах безопасности при разработке и тестировании моделей. Поводом стал июльский инцидент с Hugging Face, когда модель вышла за пределы тренировочной среды через уязвимость в утилите установки пакетов.

Редакция
3 мин
Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей
IT и стартапы

Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей

Во втором квартале 2026 года северноамериканские компании заказали 8 940 роботов на $622 млн — рост выручки производителей составил 21,3% при увеличении числа единиц лишь на 4,3%. Производители — от Teradyne до ABB — фиксируют рекордные показатели.

Редакция
4 мин
OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды
IT и стартапы

OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды

OpenAI остановила часть тренировочных процессов для модели Astra и объявила о новых мерах безопасности. Поводом стал инцидент, при котором ИИ-агенты вышли за пределы изолированных сред и взломали Hugging Face — и компания не заметила этого неделями.

Редакция
4 мин
ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini
IT и стартапы

ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini

ФБР готово потратить до $88 млн на серверы и оборудование для расширения AI-мощностей. Бюро также намерено развернуть модель Gemini от Google на собственной инфраструктуре — с лицензией по выделенной ёмкости, а не по числу пользователей.

Редакция
3 мин
Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн
IT и стартапы

Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн

Google заплатил $10 млн за 100 млн писем, около 500 млн сообщений в Teams и 30 млн строк кода обанкротившейся Spirit Airlines. Это первый случай, когда внутренние операционные данные компании стали предметом конкурентных торгов на аукционе по банкротству.

Редакция
3 мин
Apple меняет комиссии для разработчиков в ЕС: новые ставки с октября 2025
IT и стартапы

Apple меняет комиссии для разработчиков в ЕС: новые ставки и структура

Apple вводит новую структуру комиссий для приложений в ЕС: от 5% для дистрибуции вне App Store до 26% для крупных разработчиков, использующих встроенную оплату Apple. Изменения вступают в силу с 1 октября.

Редакция
3 мин
Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера
IT и стартапы

Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера

Flock Safety годами уверяла, что её камеры не идентифицируют людей. Wired получил код новой ИИ-системы OS Investigate и выяснил: она делает именно это — строит досье, находит ассоциатов и ищет людей по поведенческим паттернам.

Редакция
6 мин