ダーティ・フラグがコピー・フェイルを抜き去った:Linuxの二番目の重大脆弱性は、月前からまだ修正されていない。

ダーティ・フラグがコピー・フェイルを抜き去った:Linuxの二番目の重大脆弱性は、月前からまだ修正されていない。

24 software

クリティカル脆弱性 Dirty Frag:知っておくべきこと

Dirty Frag はどのように機能するか
どれほど危険か? 2017 年以降にリリースされたほとんどの人気 Linux ディストリビューション(Ubuntu、Arch、RHEL、Fedora、さらには Windows 11 の WSL 2)で、ローカルユーザーが root 権限を取得できる。

修正状況
公開時点ではパッチは存在せず、個別のディストリビューションや Linux カーネルのメインブランチにもない。

症状
攻撃はシステム設定に依存せず、起動時間も必要としない。小さなプログラムを実行するだけでユーザーが管理者権限を得る。

影響を受けるプラットフォーム
- Ubuntu 24/26
- Arch Linux(最新版)
- RHEL, CentOS Stream
- Fedora, AlmaLinux, OpenSUSE などの他のビルド

対策
脆弱性は IPSec 暗号化に関係する3つのカーネルモジュールに起因している。

1. esp4 – IPv4‑ESP
2. esp6 – IPv6‑ESP
3. rxrpc – IPsec 上の RPC プロトコル

これらは企業 VPN ネットワークでのみ必要とされるため、無効化することで通常のデスクトップやサーバーへの影響を最小限に抑えて脆弱性を封じ込めることができる。

公開履歴
- 4 月 30 日、Linux カーネルチームは問題について情報を受け取った。
- 第三者が合意を破り、詳細を期限前に公開したことで、Tom’s Hardware の見解では攻撃者による活用が増加した。

攻撃の仕組み
Dirty Frag は Copy Fail と同様にカーネル内のゼロコピー(zero‑copy)メカニズムを利用する。

1. 攻撃者はページキャッシュディスクリプタを splice システムコールに挿入する。
2. これにより、通常ユーザーが書き込み権限のないファイルへデータを書き込むことが可能になる。
3. その書き込み操作を通じて root 権限を取得する。

脆弱性コードは IPSec 暗号化モジュールに存在し、最初のエラー *xfrm-ESP Page Cache Write* はコミット `cac2661c53f3`(2017 年)で発生した。
Ubuntu の AppArmor がこの最初の欠陥を閉じているため、PoC では追加で二番目の欠陥 *RxRPC Page‑Cache Write*(コミット `2dc334f1a63a`)が使用される。

結論
Dirty Frag は現在の多くの Linux ディストリビューションに対して重大な脅威を提示する。公式パッチが出るまで、esp4/esp6/rxrpc モジュールを無効化するか、脆弱性が修正されたカーネルバージョンへアップグレードすることが推奨される。

コメント (0)

感想を共有してください。礼儀正しく、話題に沿ってお願いします。

まだコメントはありません。コメントを残して、あなたの意見を共有してください!

コメントを残すにはログインしてください。

コメントするにはログイン