
汎用Linuxカーネルローカル権限昇格
Dirty Frag(別名 Copy Fail 2)は、Linuxカーネルにおける影響度の高いローカル権限昇格の脆弱性です。影響を受けるシステム上で、非特権ローカルユーザー が root 権限を取得することを可能にします。
Hyunwoo Kim(@v4bel) によって発見され、以前のCopy Fail脆弱性の後継に当たります。
この脆弱性は、ページキャッシュページを参照する共有ソケットバッファ(skb)フラグメントの安全でないインプレース復号に起因します。特に splice(2) や sendfile(2) を使用する場合に発生します。
これにより強力な 任意ページキャッシュ書き込みプリミティブ が提供され、メモリ内の機密ファイルを上書きして完全なrootアクセスを達成するために悪用される可能性があります。
主な攻撃ベクトル:
esp4 / esp6)
できるだけ早く、お使いのディストリビューションの最新のパッチ適用済みカーネルに更新してください。
コミット f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4 により、メインラインカーネルで修正済みです。
# Blacklist vulnerable modules
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'
# Unload modules immediately
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
# Drop page cache
echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null
注: この回避策により、IPsecおよびRxRPC/AFS機能は無効になります。
このリポジトリは、教育および防御的なセキュリティ 目的のみを意図しています。
安全に。パッチは早期に、そして頻繁に。 🛡️
| Distribution | ステータス | パッチ適用バージョン |
|---|
| AlmaLinux | 影響あり | 利用可能 |
| RHEL / Rocky | 影響あり | 展開中 |
| Ubuntu | 影響あり | 展開中 |
| Fedora | 影響あり | 利用可能 |
| Debian | 影響あり | 進行中 |