Dirty Frag: একটি নতুন লিনাক্স কার্নেল জিরো-কপি প্রিভিলেজ এসকেলেশন দুর্বলতা
Dirty Frag: লিনাক্স কার্নেলের জিরো-কপি পাথে একটি দুর্বলতা চেইন যা xfrm-ESP এবং RxRPC দুর্বলতাকে একসাথে চেইন করে পেজ ক্যache রাইট পয়জন করে। এটি ২০১৭ সাল থেকে প্রায় সব মূলধারার ডিস্ট্রিবিউশনকে প্রভাবিত করে এবং পাসওয়ার্ড ছাড়াই রুটে প্রিভিলেজ এসকেলেশন অনুমতি দেয়।
আবারও শুরু
সৎ হতে বললে, আমি ভাবিনি আরেকটি কার্নেল প্রিভিলেজ এসকেলেশন পোস্ট লিখতে হবে এত তাড়াতাড়ি।
Copy Fail আর্টিকেলের পর মাত্র আট দিন হয়েছে! এরপরই Dirty Frag এলো।
Dirty Pipe (2022), Copy Fail (2026.04), Dirty Frag (2026.05)… প্রতিবার “২০১৭ সাল থেকে প্রায় সব ডিস্ট্রিবিউশন প্রভাবিত।” মানে কি জানো? প্রায় এক দশক ধরে, যে কেউ তোমার সিস্টেমে যেকোনো আনপ্রিভিলেজড অ্যাকাউন্টে লগ ইন করলে নীরবে রুট হওয়ার সুযোগ পেত।
টাইমলাইন
| তারিখ | ঘটনা |
|---|---|
| ২০১৭-০১ | xfrm-ESP দুর্বলতা কমিট cac2661c53f3 দিয়ে প্রবর্তিত (৯ বছর লুকিয়ে ছিল) |
| ২০২৬-০৪-২৯ | কোরিয়ান গবেষক Hyunwoo Kim security@kernel.org-এ RxRPC দুর্বলতা রিপোর্ট করেন |
| ২০২৬-০৫-০৭ | একই দিনে, তৃতীয় পক্ষ পাবলিকলি ESP(xfrm) দুর্বলতা প্রকাশ করে, এম্বার্গো সাথে সাথে ভাঙে |
ইমপ্যাক্ট অ্যানালাইসিস
| মেট্রিক | বিবরণ |
|---|---|
| CVE | এখনো নেই |
| দুর্বলতার ধরন | ডিটারমিনিস্টিক লজিক ফ্ল |
| এক্সপ্লয়টেশন সাফল্যের হার | ১০০% |
| প্রভাবিত পরিসীমা | ২০১৭ সাল থেকে প্রায় সব মূলধারার লিনাক্স ডিস্ট্রিবিউশন |
| ডিস্ক ফুটপ্রিন্ট | কোনো স্থায়ী পরিবর্তন নয় |
কীভাবে কাজ করে
splice() একটি রিড-অনলি ফাইলের পেজ ক্যache রেফারেন্স নেটওয়ার্ক সেন্ড বাফারের (skb) ফ্র্যাগ স্লটে ইমপ্লান্ট করে → প্রাপ্ত কার্নেল ফ্র্যাগে ইন-প্লেস ক্রিপ্টোগ্রাফিক অপারেশন করে → যা রিড-অনলি পেজ ক্যache-এ সরাসরি STORE প্রিমিটিভ হয়ে যায় → su-র মেশিন কোড রুট-শেল ELF দিয়ে প্রতিস্থাপন করে।
সম্পূর্ণ এক্সপ্লয়েট ওপেন-সোর্স: github.com/V4bel/dirtyfrag
জরুরি প্রতিক্রিয়া
৮ মে, ২০২৬ পর্যন্ত, অফিসিয়াল কার্নেল প্যাচ এখনও রিলিজ হয়নি। সাময়িক প্রশমনের একমাত্র উপায় হলো দুর্বল মডিউল আনলোড এবং ব্ল্যাকলিস্ট করা।
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf"sudo rmmod esp4 esp6 rxrpc 2>/dev/nullAI-ত্বরান্বিত দুর্বলতা অস্ত্র প্রতিযোগিতা
কার্নেল LPE দুর্বলতা বছরে এক থেকে মাসে এক, এবং এখন মাসে এক থেকে… সপ্তাহে এক?
এর পেছনে AI-সহায়ক কোড অডিটিং টুলের বিস্ফোরক বৃদ্ধি। AI এখন ঘন্টার মধ্যে পুরো সাবসিস্টেম স্ক্যান করতে পারে। আরো ভালো টুল, বেশি দক্ষতা, এবং স্বাভাবিকভাবেই বেশি দুর্বলতা “আবিষ্কৃত” হচ্ছে — কার্নেল হঠাৎ খারাপ হয়নি, শুধু পুরনো ঋণ AI-র দ্বারা একের পর এক উন্মোচিত হচ্ছে।