needhelp
← Back to blog

Dirty Frag: একটি নতুন লিনাক্স কার্নেল জিরো-কপি প্রিভিলেজ এসকেলেশন দুর্বলতা

by xingwangzhe
Linux
Kernel
Security
LPE
Dirty Frag
CVE

Dirty Frag: লিনাক্স কার্নেলের জিরো-কপি পাথে একটি দুর্বলতা চেইন যা xfrm-ESP এবং RxRPC দুর্বলতাকে একসাথে চেইন করে পেজ ক্যache রাইট পয়জন করে। এটি ২০১৭ সাল থেকে প্রায় সব মূলধারার ডিস্ট্রিবিউশনকে প্রভাবিত করে এবং পাসওয়ার্ড ছাড়াই রুটে প্রিভিলেজ এসকেলেশন অনুমতি দেয়।

আবারও শুরু

সৎ হতে বললে, আমি ভাবিনি আরেকটি কার্নেল প্রিভিলেজ এসকেলেশন পোস্ট লিখতে হবে এত তাড়াতাড়ি।

Copy Fail আর্টিকেলের পর মাত্র আট দিন হয়েছে! এরপরই Dirty Frag এলো।

Dirty Pipe (2022), Copy Fail (2026.04), Dirty Frag (2026.05)… প্রতিবার “২০১৭ সাল থেকে প্রায় সব ডিস্ট্রিবিউশন প্রভাবিত।” মানে কি জানো? প্রায় এক দশক ধরে, যে কেউ তোমার সিস্টেমে যেকোনো আনপ্রিভিলেজড অ্যাকাউন্টে লগ ইন করলে নীরবে রুট হওয়ার সুযোগ পেত।

টাইমলাইন

তারিখ ঘটনা
২০১৭-০১ xfrm-ESP দুর্বলতা কমিট cac2661c53f3 দিয়ে প্রবর্তিত (৯ বছর লুকিয়ে ছিল)
২০২৬-০৪-২৯ কোরিয়ান গবেষক Hyunwoo Kim security@kernel.org-এ RxRPC দুর্বলতা রিপোর্ট করেন
২০২৬-০৫-০৭ একই দিনে, তৃতীয় পক্ষ পাবলিকলি ESP(xfrm) দুর্বলতা প্রকাশ করে, এম্বার্গো সাথে সাথে ভাঙে

ইমপ্যাক্ট অ্যানালাইসিস

মেট্রিক বিবরণ
CVE এখনো নেই
দুর্বলতার ধরন ডিটারমিনিস্টিক লজিক ফ্ল
এক্সপ্লয়টেশন সাফল্যের হার ১০০%
প্রভাবিত পরিসীমা ২০১৭ সাল থেকে প্রায় সব মূলধারার লিনাক্স ডিস্ট্রিবিউশন
ডিস্ক ফুটপ্রিন্ট কোনো স্থায়ী পরিবর্তন নয়

কীভাবে কাজ করে

splice() একটি রিড-অনলি ফাইলের পেজ ক্যache রেফারেন্স নেটওয়ার্ক সেন্ড বাফারের (skb) ফ্র্যাগ স্লটে ইমপ্লান্ট করে → প্রাপ্ত কার্নেল ফ্র্যাগে ইন-প্লেস ক্রিপ্টোগ্রাফিক অপারেশন করে → যা রিড-অনলি পেজ ক্যache-এ সরাসরি STORE প্রিমিটিভ হয়ে যায় → su-র মেশিন কোড রুট-শেল ELF দিয়ে প্রতিস্থাপন করে।

সম্পূর্ণ এক্সপ্লয়েট ওপেন-সোর্স: github.com/V4bel/dirtyfrag

জরুরি প্রতিক্রিয়া

৮ মে, ২০২৬ পর্যন্ত, অফিসিয়াল কার্নেল প্যাচ এখনও রিলিজ হয়নি। সাময়িক প্রশমনের একমাত্র উপায় হলো দুর্বল মডিউল আনলোড এবং ব্ল্যাকলিস্ট করা।

Terminal window
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null

AI-ত্বরান্বিত দুর্বলতা অস্ত্র প্রতিযোগিতা

কার্নেল LPE দুর্বলতা বছরে এক থেকে মাসে এক, এবং এখন মাসে এক থেকে… সপ্তাহে এক?

এর পেছনে AI-সহায়ক কোড অডিটিং টুলের বিস্ফোরক বৃদ্ধি। AI এখন ঘন্টার মধ্যে পুরো সাবসিস্টেম স্ক্যান করতে পারে। আরো ভালো টুল, বেশি দক্ষতা, এবং স্বাভাবিকভাবেই বেশি দুর্বলতা “আবিষ্কৃত” হচ্ছে — কার্নেল হঠাৎ খারাপ হয়নি, শুধু পুরনো ঋণ AI-র দ্বারা একের পর এক উন্মোচিত হচ্ছে।

Share this page