लिनक्स कर्नेल कमजोरियां CVE-2026-43284 और CVE-2026-43500 (डर्टी फ्रैग)

श्रेणियाँ देखें

लिनक्स कर्नेल कमजोरियां CVE-2026-43284 और CVE-2026-43500 (डर्टी फ्रैग)

2 मिनट पढ़ा

विषय - सूची

अवलोकन #

यह लेख लिनक्स कर्नेल की कमजोरियों के बारे में अतिरिक्त तकनीकी विवरण प्रदान करता है:

CVE-2026-43284
CVE-2026-43500

इन कमजोरियों को सामूहिक रूप से इस प्रकार संदर्भित किया जाता है: गंदा टुकड़ा और इससे जुड़े विशिष्ट लिनक्स कर्नेल पैकेट हैंडलिंग पथों को प्रभावित करता है:

  • XFRM/IPsec
  • ईएसपी (एनकैप्सुलेटिंग सिक्योरिटी पेलोड)
  • साझा सॉकेट बफर खंड (skb frags)
  • यूडीपी पैकेट स्प्लिस हैंडलिंग

आधिकारिक संदर्भ:

एनवीडी - सीवीई-2026-43284
एनवीडी - सीवीई-2026-43500

तकनीकी पृष्ठभूमि #

CVE-2026-43284 #

लिनक्स कर्नेल के रखवालों के अनुसार, यह भेद्यता निम्नलिखित के अनुचित प्रबंधन से उत्पन्न होती है:

  • साझा एसकेबी खंड
  • यूडीपी स्प्लिस पेज हैंडलिंग
  • ESP इन-प्लेस डिक्रिप्शन ऑपरेशन

यह समस्या निम्न कारणों से उत्पन्न होती है:

  • MSG_SPLICE_PAGES बाह्य स्वामित्व वाले पृष्ठों को सीधे पैकेट बफ़र में संलग्न कर सकता है
  • UDP पथ उन खंडों को साझा के रूप में चिह्नित करने में विफल रहे: SKBFL_SHARED_FRAG
  • एक परिणाम के रूप में:

    • ईएसपी प्रोसेसिंग गलत तरीके से यह मान लेती है कि पैकेट डेटा निजी स्वामित्व वाला है।
    • ईएसपी डिक्रिप्शन सीधे साझा मेमोरी पर हो सकता है
    • मेमोरी में खराबी या अनजाने में डेटा में बदलाव होने की संभावना हो सकती है।

    अपस्ट्रीम कर्नेल फिक्स में निम्नलिखित बदलाव किए गए हैं:

    • उचित खंड स्वामित्व ट्रैकिंग
    • अतिरिक्त कॉपी-ऑन-राइट सुरक्षा
    • सुरक्षित बैकअप व्यवहार का उपयोग करते हुए: skb_cow_data()

    CVE-2026-43500 #

    लेखन के समय:

    • CVE-2026-43500 आरक्षित स्थिति में बना हुआ है।
    • तकनीकी विवरण अभी भी सार्वजनिक रूप से सीमित हैं।

    हालांकि, यह उसी डर्टी फ्रैग भेद्यता परिवार और कर्नेल नेटवर्किंग सबसिस्टम से जुड़ा हुआ है।

    RELIANOID एक्सपोजर विश्लेषण #

    स्टैण्डर्ड RELIANOID तैनाती #

    RELIANOID स्वयं इसका उपयोग नहीं करता:

    • कस्टम यूडीपी स्प्लिस पेज प्रोसेसिंग
    • रॉ ईएसपी पैकेट हेरफेर
    • प्रत्यक्ष XFRM कर्नेल अंतःक्रियाएँ

    इसलिए, मानक RELIANOID सामान्य परिचालन स्थितियों में तैनाती जोखिम में नहीं होती है।

    वीपीएन कॉन्फ़िगर किया गया RELIANOID तैनाती #

    RELIANOID ऐसे परिनियोजन जहां वीपीएन कार्यक्षमता (नेटवर्क > वीपीएनयदि कस्टम वीपीएन सेटअप सक्षम हैं, तो वीपीएन कॉन्फ़िगरेशन के आधार पर लिनक्स आईपीसेक/एक्सएफआरएम कार्यक्षमता का उपयोग किया जा सकता है।

    इसका मतलब है की:

    • VPN/IPsec सुविधाओं को सक्षम करने पर IPsec से संबंधित कर्नेल मॉड्यूल लोड किए जा सकते हैं।
    • ESP/XFRM मॉड्यूल सक्रिय हो सकते हैं
    • प्रभावित कर्नेल पथ सैद्धांतिक रूप से पहुंच योग्य हो सकते हैं।

    संभावित रूप से लोड किए गए मॉड्यूल #

    वीपीएन/आईपीसेक कार्यक्षमता कॉन्फ़िगर होने पर, निम्नलिखित मॉड्यूल दिखाई दे सकते हैं:

    esp4
    esp6
    xfrm_user
    xfrm_algo
    xfrm4_mode_transport
    xfrm4_mode_tunnel
    xfrm6_mode_transport
    xfrm6_mode_tunnel

    जोखिम मूल्यांकन RELIANOID वीपीएन उपयोगकर्ता #

    वर्तमान में:

    • किसी भी ज्ञात सक्रिय शोषण के विरुद्ध RELIANOID वीपीएन तैनाती की पहचान कर ली गई है
    • शोषण की स्थितियाँ अत्यधिक विशिष्ट प्रतीत होती हैं।
    • इस भेद्यता के लिए साझा एसकेबी टुकड़ों से संबंधित जटिल पैकेट हैंडलिंग स्थितियों की आवश्यकता होती है।

    हालांकि, आईपीसेक वीपीएन कार्यक्षमता का सक्रिय रूप से उपयोग करने वाले सिस्टम को पैच किए गए कर्नेल लागू होने तक संभावित रूप से असुरक्षित माना जाना चाहिए।

    यह कैसे निर्धारित करें कि RELIANOID वीपीएन आईपीसेक का उपयोग कर रहा है #

    लोड किए गए मॉड्यूल की जाँच करें:

    lsmod | egrep 'esp|xfrm'

    सक्रिय IPsec स्थितियों की जाँच करें #

    आईपी ​​एक्सएफआरएम स्थिति

    सक्रिय IPsec नीतियों की जाँच करें #

    आईपी ​​ट्रांसफॉर्म नीति

    यदि सक्रिय वीपीएन टनल मौजूद हैं, तो निम्न के समान आउटपुट दिखाई दे सकता है:

    src 10.0.0.1 dst 10.0.1.1 proto esp spi 0x00000001

    शमन संबंधी सिफारिशें #

    वे सिस्टम जो VPN/IPsec का उपयोग नहीं कर रहे हैं #

    यदि वीपीएन कार्यक्षमता की आवश्यकता नहीं है:

    मॉड्यूल अनलोड करें और कैश साफ़ करें

    modprobe -r esp4 esp6 xfrm_user xfrm_algo sync; echo 3 > /proc/sys/vm/drop_caches
    

    मॉड्यूल को ब्लैकलिस्ट करें

    सर्जन करना:

    /etc/modprobe.d/disable-xfrm.conf

    सामग्री:

    ब्लैकलिस्ट esp4 ब्लैकलिस्ट esp6 ब्लैकलिस्ट xfrm_user ब्लैकलिस्ट xfrm_algo ब्लैकलिस्ट xfrm4_mode_transport ब्लैकलिस्ट xfrm4_mode_tunnel ब्लैकलिस्ट xfrm6_mode_transport ब्लैकलिस्ट xfrm6_mode_tunnel

    सिस्टम का उपयोग करना RELIANOID वीपीएन/आईपीसेक #

    यदि वीपीएन मॉड्यूल सक्रिय रूप से उपयोग में है:

    अनुशंसित क्रियाएँ

    • वेंडर कर्नेल अपडेट उपलब्ध होते ही उन्हें तुरंत लागू करें।
    • वीपीएन का उपयोग केवल विश्वसनीय साथियों तक ही सीमित रखें
    • अनावश्यक तृतीय-पक्ष सॉफ़्टवेयर को सीमित करें
    • मॉनिटर RELIANOID सुरक्षा सलाह
    • कर्नेल/नेटवर्क के असामान्य व्यवहार की निगरानी करें

    इस भेद्यता को ठीक करने के लिए पैच EE > 8.5 रिलीज़ में उपलब्ध कराए जाएंगे।

    अतिरिक्त सख्त करने की सिफारिशें #

    अविश्वसनीय पैकेट स्रोतों को प्रतिबंधित करें #

    फ़ायरवॉल नियमों का उपयोग करके इन्हें सीमित करें:

    • सार्वजनिक ईएसपी एक्सपोजर
    • अविश्वसनीय यूडीपी एनकैप्सुलेशन ट्रैफ़िक
    • बाह्य वीपीएन सहकर्मी

    तृतीय-पक्ष कर्नेल इंटरैक्शन को न्यूनतम करें #

    से बचें:

    • कस्टम पैकेट हेरफेर फ्रेमवर्क
    • अविश्वसनीय नेटवर्किंग सॉफ़्टवेयर
    • प्रायोगिक कर्नेल मॉड्यूल

    शमन के बाद सत्यापन #

    यह सुनिश्चित करें कि प्रभावित मॉड्यूल लोड न हों:

    lsmod | egrep 'esp|xfrm'

    अपेक्षित परिणाम:

    (उत्पादन नही)

    सारांश #

    डर्टी फ्रैग की कमजोरियाँ CVE-2026-43284 और CVE-2026-43500 यह IPsec नेटवर्किंग से संबंधित Linux कर्नेल ESP/XFRM प्रोसेसिंग को प्रभावित करता है।

    मुख्य स्पष्टीकरण

    • स्टैण्डर्ड RELIANOID लोड बैलेंसिंग कार्यक्षमता प्रभावित नहीं होती है।
    • हालांकि, RELIANOID VPN/IPsec मॉड्यूल प्रभावित कर्नेल मॉड्यूल को लोड कर सकता है।
    • उपयोग करने वाली प्रणालियाँ: नेटवर्क > वीपीएन या कस्टम वीपीएन सेटअप को जोखिम का आकलन करना चाहिए और तदनुसार निवारण उपाय लागू करने चाहिए।

    RELIANOID सिफारिश की गई है:

    • अप्रयुक्त IPsec कार्यक्षमता को अक्षम करना
    • विक्रेता कर्नेल अपडेट लागू करना
    • वीपीएन सेवाओं के उपयोग को सीमित करना
    • आधिकारिक कर्नेल सुरक्षा सलाहों की निगरानी करना

    📄 इस दस्तावेज़ को पीडीएफ प्रारूप में डाउनलोड करें #

      ई - मेल: *

      द्वारा संचालित बेटरडॉक्स