Siga ZDNET: Adicione-nos como fonte preferencial no Google.
Principais vantagens do ZDNET
- Outro bug ruim do kernel Linux apareceu.
- Fragnesia pode conceder direitos de root a usuários não autorizados.
- É provável que surjam mais bugs de segurança de código aberto.
De acordo com Lei de Linus“Com olhos suficientes, todos os bugs são superficiais”, é essencial para o código aberto.
Infelizmente, graças às ferramentas de depuração de IA, como Claude Meath e Alvorada OpenAIOs mecanismos de IA estão por trás da maioria desses olhos e provaram ser muito mais rápidos na detecção de problemas de segurança do que os causados pelo homem.
Também: O Linux recebe um alerta de segurança – por que era inevitável e não estou preocupado
Então essa é a mais recente vulnerabilidade grave do kernel Linux, Fragnésiaapareceu. Esta é a terceira grave escassez local de raízes nas últimas duas semanas.
Fragnesia tem raízes em todas as principais distribuições
Seguindo os passos de Copy Fail e Dirty Frag, esse bug de corrupção de cache de página oferece aos usuários desagradáveis um caminho confiável para controle total de root nos sistemas afetados. E quais são esses sistemas, você pergunta? De acordo com AlmaLinux, Fragnesia enraíza-se imediatamente em todas as principais distribuições. Então, basicamente, todas as distribuições Linux podem ser direcionadas e hackeadas com sucesso. Já estamos nos divertindo ou o quê?
Também: Dirty Frag é um novo bug do Linux que coloca seu sistema em risco e ainda não é fácil de corrigir
O o bug foi descoberto esta semana Empresa de segurança de IA Zeliccom William Bowling e outros pesquisadores usando a empresa Ferramenta de auditoria de software do agente AI, V12. Funciona abusando de um bug lógico no Linux XFRM (abreviação de “transform”). ESP-em-TCP subsistema para gravar bytes arbitrários no cache de páginas do kernel de arquivos somente leitura sem exigir quaisquer condições de corrida.
Este abre a porta para a escalada de privilégios locais e possível fuga de contêiner em um ambiente multilocatário.
Ao contrário das explorações clássicas de condições de corrida, essas vulnerabilidades permitem que os invasores corrompam com precisão páginas protegidas por arquivos sem usar truques de tempo, tornando os ataques mais confiáveis e mais fáceis de usar como arma quando o código de prova de conceito estiver disponível.
Há prova de uso de conceito
Falando nisso, já existe uma prova de conceito. Ele cria uma tabela de pesquisa de 256 entradas que mapeia todos os bytes possíveis no fluxo de chaves para os correspondentes nonces. O ataque então copia uma carga maliciosa que substitui os primeiros 192 bytes do comando switch user no cache da página por um pequeno stub ELF que chama setresuid e invoca o shell.
Em outras palavras, para aqueles que não são especialistas em Linux, ele matará imediatamente o invasor no shell raiz.
São más, más notícias. Isso significa que o usuário local pode obter privilégios de superusuário (root). O chapéu vermelho fornece um sistema comum de classificação de vulnerabilidade (CVSS) pontuação 7,8o que o torna uma falha de segurança de alto nível.
Além disso: o Mythos da Anthropic está evoluindo mais rápido do que o esperado, relata a agência de segurança de IA
Igualmente ruim, embora o Fragnesia seja tecnicamente um bug de escalonamento de privilégios locais, seu impacto aumenta dramaticamente nas arquiteturas de nuvem modernas que usam um grande número de contêineres não confiáveis em kernels Linux compartilhados.
Se um invasor puder executar código em um contêiner ou em uma conta de usuário restrita, mas ainda assim criar namespaces e pilhas de rede, essa pessoa poderá obter root completo no host e atacar máquinas virtuais (VMs) ou contêineres de outros usuários a partir daí.
Como reduzir a Fragnesia
Os desenvolvedores do kernel e os mantenedores da distribuição agora estão trabalhando para fortalecer o caminho do código ESP-in-TCP, oferecendo correções que se concentram na prevenção de transformações locais em páginas compartilhadas com suporte de arquivo e no reforço do manuseio de fragmentos. A montante um patch para corrigir Fragnesia está disponível agora. Mas atualmente não está disponível em nenhuma distro desde 13 de maio.
Também: Immutable Linux oferece segurança séria – aqui estão suas 5 principais opções
Enquanto isso, você pode atenuar isso executando este comando como root:
#rmmod esp4 esp6 rxrpc
# printf ‘install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n’ > /etc/modprobe.d/fragnesia.conf
No entanto, se você fizer isso, você também será expulso IPseco que significa que suas redes privadas virtuais (VPNs) do Linux não funcionarão. Alegria, alegria, alegria, alegria.
Em vez disso, você pode de acordo com o Red Hat, execute este comando como root:
# echo “user.max_user_namespaces=0” > /etc/sysctl.d/dirtyfrag.conf sysctl –system
No entanto, há outro problema aqui: desabilitar namespaces de usuários não alocados também pode afetar contêineres sem raiz, navegadores em sandbox e Flatpak.
Também: Quase metade dos profissionais de segurança cibernética quer desistir – eis o porquê
É sempre alguma coisa!
Aguarde o seu revendedor entregar o patch
Provavelmente é melhor apenas esperar o distribuidor entregar o patch. Eu sei que a maioria das principais distros já estão testando os patches beta e eu não ficaria surpreso se os kernels Linux corrigidos estivessem disponíveis até 14 de maio. Venha naquele dia, conserte seus sistemas o mais rápido possível.
Por que isso está acontecendo?
Entrarei em mais detalhes mais tarde, mas por enquanto, basta dizer que Chris Wright, CTO da Red Hat, e eu conversamos exatamente sobre esse problema hoje, e tem a ver com o fato de que nossos detectores de bugs de IA são muito melhores do que eram há algumas semanas na localização de bugs reais.
Isso significa:
- Podemos esperar que muitas outras falhas de segurança sejam descobertas nos próximos meses.
- Seremos muito mais rápidos em corrigir bugs à medida que eles aparecerem.
Também: Apple, Google e Microsoft unem-se ao projeto Glasswing da Anthropic para proteger o software mais importante do mundo
A propósito, este não é apenas um problema do Linux. Isso é problemático para todos os softwares de código aberto e, à medida que a inteligência artificial melhora na engenharia reversa de código binário, o Windows e outros desenvolvedores de software proprietário também precisarão melhorar suas habilidades de correção.







