अवलोकन #
यह लेख लिनक्स कर्नेल की कमजोरियों के बारे में अतिरिक्त तकनीकी विवरण प्रदान करता है:
CVE-2026-43284
CVE-2026-43500
इन कमजोरियों को सामूहिक रूप से इस प्रकार संदर्भित किया जाता है: गंदा टुकड़ा और इससे जुड़े विशिष्ट लिनक्स कर्नेल पैकेट हैंडलिंग पथों को प्रभावित करता है:
- XFRM/IPsec
- ईएसपी (एनकैप्सुलेटिंग सिक्योरिटी पेलोड)
- साझा सॉकेट बफर खंड (skb frags)
- यूडीपी पैकेट स्प्लिस हैंडलिंग
आधिकारिक संदर्भ:
एनवीडी - सीवीई-2026-43284
एनवीडी - सीवीई-2026-43500
तकनीकी पृष्ठभूमि #
CVE-2026-43284 #
लिनक्स कर्नेल के रखवालों के अनुसार, यह भेद्यता निम्नलिखित के अनुचित प्रबंधन से उत्पन्न होती है:
- साझा एसकेबी खंड
- यूडीपी स्प्लिस पेज हैंडलिंग
- ESP इन-प्लेस डिक्रिप्शन ऑपरेशन
यह समस्या निम्न कारणों से उत्पन्न होती है:
MSG_SPLICE_PAGES बाह्य स्वामित्व वाले पृष्ठों को सीधे पैकेट बफ़र में संलग्न कर सकता हैSKBFL_SHARED_FRAGएक परिणाम के रूप में:
- ईएसपी प्रोसेसिंग गलत तरीके से यह मान लेती है कि पैकेट डेटा निजी स्वामित्व वाला है।
- ईएसपी डिक्रिप्शन सीधे साझा मेमोरी पर हो सकता है
- मेमोरी में खराबी या अनजाने में डेटा में बदलाव होने की संभावना हो सकती है।
अपस्ट्रीम कर्नेल फिक्स में निम्नलिखित बदलाव किए गए हैं:
- उचित खंड स्वामित्व ट्रैकिंग
- अतिरिक्त कॉपी-ऑन-राइट सुरक्षा
- सुरक्षित बैकअप व्यवहार का उपयोग करते हुए:
skb_cow_data()
CVE-2026-43500 #
लेखन के समय:
- CVE-2026-43500 आरक्षित स्थिति में बना हुआ है।
- तकनीकी विवरण अभी भी सार्वजनिक रूप से सीमित हैं।
हालांकि, यह उसी डर्टी फ्रैग भेद्यता परिवार और कर्नेल नेटवर्किंग सबसिस्टम से जुड़ा हुआ है।
RELIANOID एक्सपोजर विश्लेषण #
स्टैण्डर्ड RELIANOID तैनाती #
RELIANOID स्वयं इसका उपयोग नहीं करता:
- कस्टम यूडीपी स्प्लिस पेज प्रोसेसिंग
- रॉ ईएसपी पैकेट हेरफेर
- प्रत्यक्ष XFRM कर्नेल अंतःक्रियाएँ
इसलिए, मानक RELIANOID सामान्य परिचालन स्थितियों में तैनाती जोखिम में नहीं होती है।
वीपीएन कॉन्फ़िगर किया गया RELIANOID तैनाती #
RELIANOID ऐसे परिनियोजन जहां वीपीएन कार्यक्षमता (नेटवर्क > वीपीएनयदि कस्टम वीपीएन सेटअप सक्षम हैं, तो वीपीएन कॉन्फ़िगरेशन के आधार पर लिनक्स आईपीसेक/एक्सएफआरएम कार्यक्षमता का उपयोग किया जा सकता है।
इसका मतलब है की:
- VPN/IPsec सुविधाओं को सक्षम करने पर IPsec से संबंधित कर्नेल मॉड्यूल लोड किए जा सकते हैं।
- ESP/XFRM मॉड्यूल सक्रिय हो सकते हैं
- प्रभावित कर्नेल पथ सैद्धांतिक रूप से पहुंच योग्य हो सकते हैं।
संभावित रूप से लोड किए गए मॉड्यूल #
वीपीएन/आईपीसेक कार्यक्षमता कॉन्फ़िगर होने पर, निम्नलिखित मॉड्यूल दिखाई दे सकते हैं:
esp4 esp6 xfrm_user xfrm_algo xfrm4_mode_transport xfrm4_mode_tunnel xfrm6_mode_transport xfrm6_mode_tunnel
जोखिम मूल्यांकन RELIANOID वीपीएन उपयोगकर्ता #
वर्तमान में:
- किसी भी ज्ञात सक्रिय शोषण के विरुद्ध RELIANOID वीपीएन तैनाती की पहचान कर ली गई है
- शोषण की स्थितियाँ अत्यधिक विशिष्ट प्रतीत होती हैं।
- इस भेद्यता के लिए साझा एसकेबी टुकड़ों से संबंधित जटिल पैकेट हैंडलिंग स्थितियों की आवश्यकता होती है।
हालांकि, आईपीसेक वीपीएन कार्यक्षमता का सक्रिय रूप से उपयोग करने वाले सिस्टम को पैच किए गए कर्नेल लागू होने तक संभावित रूप से असुरक्षित माना जाना चाहिए।
यह कैसे निर्धारित करें कि RELIANOID वीपीएन आईपीसेक का उपयोग कर रहा है #
लोड किए गए मॉड्यूल की जाँच करें:
lsmod | egrep 'esp|xfrm'
सक्रिय IPsec स्थितियों की जाँच करें #
आईपी एक्सएफआरएम स्थिति
सक्रिय IPsec नीतियों की जाँच करें #
आईपी ट्रांसफॉर्म नीति
यदि सक्रिय वीपीएन टनल मौजूद हैं, तो निम्न के समान आउटपुट दिखाई दे सकता है:
src 10.0.0.1 dst 10.0.1.1 proto esp spi 0x00000001
शमन संबंधी सिफारिशें #
वे सिस्टम जो VPN/IPsec का उपयोग नहीं कर रहे हैं #
यदि वीपीएन कार्यक्षमता की आवश्यकता नहीं है:
मॉड्यूल अनलोड करें और कैश साफ़ करें
modprobe -r esp4 esp6 xfrm_user xfrm_algo sync; echo 3 > /proc/sys/vm/drop_caches
मॉड्यूल को ब्लैकलिस्ट करें
सर्जन करना:
/etc/modprobe.d/disable-xfrm.conf
सामग्री:
ब्लैकलिस्ट esp4 ब्लैकलिस्ट esp6 ब्लैकलिस्ट xfrm_user ब्लैकलिस्ट xfrm_algo ब्लैकलिस्ट xfrm4_mode_transport ब्लैकलिस्ट xfrm4_mode_tunnel ब्लैकलिस्ट xfrm6_mode_transport ब्लैकलिस्ट xfrm6_mode_tunnel
सिस्टम का उपयोग करना RELIANOID वीपीएन/आईपीसेक #
यदि वीपीएन मॉड्यूल सक्रिय रूप से उपयोग में है:
अनुशंसित क्रियाएँ
- वेंडर कर्नेल अपडेट उपलब्ध होते ही उन्हें तुरंत लागू करें।
- वीपीएन का उपयोग केवल विश्वसनीय साथियों तक ही सीमित रखें
- अनावश्यक तृतीय-पक्ष सॉफ़्टवेयर को सीमित करें
- मॉनिटर RELIANOID सुरक्षा सलाह
- कर्नेल/नेटवर्क के असामान्य व्यवहार की निगरानी करें
इस भेद्यता को ठीक करने के लिए पैच EE > 8.5 रिलीज़ में उपलब्ध कराए जाएंगे।
अतिरिक्त सख्त करने की सिफारिशें #
अविश्वसनीय पैकेट स्रोतों को प्रतिबंधित करें #
फ़ायरवॉल नियमों का उपयोग करके इन्हें सीमित करें:
- सार्वजनिक ईएसपी एक्सपोजर
- अविश्वसनीय यूडीपी एनकैप्सुलेशन ट्रैफ़िक
- बाह्य वीपीएन सहकर्मी
तृतीय-पक्ष कर्नेल इंटरैक्शन को न्यूनतम करें #
से बचें:
- कस्टम पैकेट हेरफेर फ्रेमवर्क
- अविश्वसनीय नेटवर्किंग सॉफ़्टवेयर
- प्रायोगिक कर्नेल मॉड्यूल
शमन के बाद सत्यापन #
यह सुनिश्चित करें कि प्रभावित मॉड्यूल लोड न हों:
lsmod | egrep 'esp|xfrm'
अपेक्षित परिणाम:
(उत्पादन नही)
सारांश #
डर्टी फ्रैग की कमजोरियाँ CVE-2026-43284 और CVE-2026-43500 यह IPsec नेटवर्किंग से संबंधित Linux कर्नेल ESP/XFRM प्रोसेसिंग को प्रभावित करता है।
मुख्य स्पष्टीकरण
- स्टैण्डर्ड RELIANOID लोड बैलेंसिंग कार्यक्षमता प्रभावित नहीं होती है।
- हालांकि, RELIANOID VPN/IPsec मॉड्यूल प्रभावित कर्नेल मॉड्यूल को लोड कर सकता है।
- उपयोग करने वाली प्रणालियाँ: नेटवर्क > वीपीएन या कस्टम वीपीएन सेटअप को जोखिम का आकलन करना चाहिए और तदनुसार निवारण उपाय लागू करने चाहिए।
RELIANOID सिफारिश की गई है:
- अप्रयुक्त IPsec कार्यक्षमता को अक्षम करना
- विक्रेता कर्नेल अपडेट लागू करना
- वीपीएन सेवाओं के उपयोग को सीमित करना
- आधिकारिक कर्नेल सुरक्षा सलाहों की निगरानी करना