अवलोकन #
लिनक्स कर्नेल में स्थानीय विशेषाधिकार वृद्धि की एक नई भेद्यता, जिसे फ्रैगनेसिया के नाम से जाना जाता है, का खुलासा CVE-2026-46300 के तहत किया गया है।
फ्रैग्नेसिया उसी भेद्यता वर्ग से संबंधित है जिसका हाल ही में खुलासा हुआ है: गंदा टुकड़ा और कॉपी विफल.
यह भेद्यता लिनक्स कर्नेल के XFRM / ESP-in-TCP सबसिस्टम को प्रभावित करती है, जिससे संभावित रूप से एक स्थानीय गैर-विशेषाधिकार प्राप्त उपयोगकर्ता नियंत्रित पेज-कैश भ्रष्टाचार के माध्यम से रूट विशेषाधिकार प्राप्त कर सकता है।
भेद्यता विवरण #
CVE: सीवीई-२०२०-१०१९६
नाम: फ्रैगनेसिया
प्रकार: स्थानीय विशेषाधिकार वृद्धि
प्रभावित घटक: लिनक्स कर्नेल XFRM ESP-in-TCP
हमला वेक्टर: स्थानीय
आवश्यक विशेषाधिकार: कम
उपयोगकर्ता संपर्क: कोई नहीं
प्रभाव: रूट विशेषाधिकार वृद्धि
तकनीकी विवरण #
यह भेद्यता लिनक्स कर्नेल में मौजूद है। ईएसपी-इन-टीसीपी (एक्सएफआरएम/आईपीसेक) विशिष्ट पैकेट हैंडलिंग स्थितियों के दौरान जिनमें शामिल हैं: splice(), sendfile(), पेज-कैश संदर्भ और ESP/XFRM पैकेट प्रोसेसिंग, क्योंकि कर्नेल गलत तरीके से साझा पेज-कैश मेमोरी में हेरफेर कर सकता है, जिससे रीड-ओनली कैश्ड फ़ाइलों के नियंत्रित संशोधन की अनुमति मिल सकती है।
शोधकर्ताओं ने कैश्ड सामग्री को ओवरराइट करने की क्षमता भी प्रदर्शित की। /usr/bin/su डिस्क पर मौजूद वास्तविक फ़ाइल को संशोधित किए बिना रूट विशेषाधिकार प्राप्त करना।
डर्टी फ्रैग से संबंध #
फ्रैग्नेसिया को इसका हिस्सा माना जाता है डर्टी फ्रैग भेद्यता वर्ग और यह उसी लिनक्स कर्नेल नेटवर्किंग सतह को प्रभावित करता है: XFRM, ESP और IPsec प्रोसेसिंग।
दरअसल, शोधकर्ताओं ने संकेत दिया कि डर्टी फ्रैग फिक्स में से एक के कारण संबंधित कोड पथ के उजागर होने के बाद यह भेद्यता सुलभ हो गई।
RELIANOID प्रभाव आकलन #
चूक RELIANOID लोड बैलेंसर इंस्टॉलेशन को कम जोखिम वाला माना जाता है क्योंकि:
- RELIANOID यह डिफ़ॉल्ट रूप से असुरक्षित कार्यक्षमता का उपयोग नहीं करता है
- मानक ADC/लोड बैलेंसिंग कार्यों के लिए ESP/XFRM मॉड्यूल की सक्रिय रूप से आवश्यकता नहीं होती है।
- सामान्य HTTP/HTTPS/TCP/UDP फ़ार्म प्रभावित नहीं होते हैं।
वीपीएन/आईपीसेक मॉड्यूल का प्रभाव #
RELIANOID वातावरण का उपयोग नेटवर्क > वीपीएन or आईपीसेक-आधारित वीपीएन यह कार्यक्षमता प्रभावित लिनक्स कर्नेल मॉड्यूल को गतिशील रूप से लोड कर सकती है। संभावित रूप से प्रभावित मॉड्यूल में शामिल हैं: esp4, esp6, xfrm_user और xfrm_algo।
इसलिए, प्रति जोखिम RELIANOID विशेषता इस प्रकार है:
मानक लोड संतुलन: कम
HTTP/HTTPS फ़ार्म निम्न
एल4 फार्म: कम
जीएसएलबी: कम
आईपीडीएस: कम
IPsec VPN मॉड्यूलसंभावित रूप से प्रभावित
प्रभावित मॉड्यूल को कैसे सत्यापित करें #
जांचें कि क्या असुरक्षित मॉड्यूल लोड किए गए हैं:
lsmod | egrep 'esp4|esp6|xfrm'
असुरक्षित आउटपुट का उदाहरण:
esp4 esp6 xfrm_user
यदि कोई मॉड्यूल प्रदर्शित नहीं होता है, तो असुरक्षित कार्यक्षमता वर्तमान में सक्रिय नहीं है।
सक्रिय आईपीसेक उपयोग की पुष्टि करें #
आप सक्रिय IPsec/XFRM नीतियों की भी जांच कर सकते हैं:
आईपी एक्सएफआरएम स्थिति आईपी एक्सएफआरएम नीति
यदि यह खाली है, तो संभवतः IPsec का उपयोग नहीं किया जा रहा है।
अस्थायी शमन #
यदि IPsec VPN कार्यक्षमता की आवश्यकता नहीं है, तो प्रभावित मॉड्यूल को निष्क्रिय किया जा सकता है।
सर्जन करना:
/etc/modprobe.d/fragnesia.conf
संग:
esp4 /bin/false इंस्टॉल करें esp6 /bin/false इंस्टॉल करें rxrpc /bin/false इंस्टॉल करें
यदि मॉड्यूल पहले से सक्रिय हैं तो उन्हें अनलोड करें और कैश साफ़ करें:
modprobe -r esp4 esp6 xfrm_user xfrm_algo sync; echo 3 > /proc/sys/vm/drop_caches
यह निवारण उपाय वही है जो आधिकारिक तौर पर डर्टी फ्रैग के लिए अनुशंसित है।
महत्वपूर्ण चेतावनीयदि निम्नलिखित स्थितियां हों तो इस उपाय को लागू न करें RELIANOID यदि यह सक्रिय रूप से IPsec VPN टनल, ESP ट्रांसपोर्ट या XFRM-आधारित सेवाओं का उपयोग कर रहा है, तो VPN सेवाएं काम करना बंद कर सकती हैं। अन्यथा VPN सेवाएं काम करना बंद कर सकती हैं।
RELIANOID सिफारिश #
RELIANOID ग्राहकों को निम्नलिखित सलाह दी जाती है:
- जांचें कि IPsec/XFRM मॉड्यूल सक्रिय हैं या नहीं।
- जैसे ही अपडेट उपलब्ध हों, उन्हें लागू करें।
- जहां संभव हो, अप्रयुक्त ESP/XFRM मॉड्यूल को निष्क्रिय करें।
- उपकरण पर स्थापित तृतीय-पक्ष सॉफ़्टवेयर की समीक्षा करें
इस भेद्यता को ठीक करने के लिए पैच EE > 8.5 रिलीज़ में उपलब्ध कराए जाएंगे।