AI News HubLIVE
站内改写2 分钟阅读

两周内第三个重大Linux内核漏洞被发现——得益于AI

继Copy Fail和Dirty Frag之后,又一个Linux内核漏洞Fragnesia出现,可让非授权用户获得root权限。该漏洞由AI安全公司Zellic使用其AI代理软件审计工具V12发现,利用Linux XFRM ESP-in-TCP子系统的逻辑错误,无需竞态条件即可将任意字节写入只读文件的内核页面缓存,导致本地权限提升和容器逃逸。已存在概念验证利用代码,主流发行版均受影响。目前上游补丁已可用但尚未分发,临时缓解措施会禁用IPsec或用户命名空间。

来源ZDNet AI

根据Linus定律,“只要有足够多的眼球,所有bug都是浅显的”,这曾是开源软件的基石。然而,随着AI漏洞发现工具(如Claude Mythos和OpenAI Daybreak)的出现,这些“眼球”背后大部分是AI引擎,它们在发现安全问题上比人类快得多。因此,最新的严重Linux内核漏洞Fragnesia应运而生,这是两周内第三个严重的本地root漏洞。

Fragnesia紧随Copy Fail和Dirty Frag之后,是一种页面缓存损坏漏洞,可使非特权用户在受影响系统上获得完全的root控制权。据AlmaLinux称,Fragnesia可立即在所有主要发行版上获得root权限。这意味着几乎所有Linux发行版都可能成为目标并被成功攻击。

该漏洞由AI安全公司Zellic披露,William Bowling和其他研究人员使用公司的AI代理软件审计工具V12发现。它通过滥用Linux XFRM(“transform”的缩写)ESP-in-TCP子系统中的逻辑错误,将任意字节写入只读文件的内核页面缓存,且无需任何竞态条件。这为本地权限提升和在多租户环境中潜在的容器逃逸打开了大门。与经典的竞态条件利用不同,此类漏洞允许攻击者精确破坏文件支持的页面,无需时间技巧,使攻击更可靠,并在概念验证代码可用时更容易武器化。

目前已有概念验证利用代码。它构建了一个256条目查找表,将所有可能的密钥流字节映射到相应的nonce。攻击然后复制恶意负载,将页面缓存中switch user命令的前192字节覆盖为一个小的ELF存根,该存根调用setresuid并启动shell。这意味着本地用户可获得超级用户(root)权限。Red Hat将其通用漏洞评分系统(CVSS)评分定为7.8,属于高级别安全漏洞。

更糟糕的是,虽然Fragnesia在技术上是本地权限提升漏洞,但在现代云架构中,其影响会显著放大,因为这类架构在共享Linux内核上运行大量不受信任的容器。如果攻击者能在容器或受限用户账户中运行代码,但仍可创建命名空间和网络栈,就可能逃逸到宿主机的完整root权限,并进一步攻击其他用户的虚拟机或容器。

内核开发者和发行版维护者正在努力加固ESP-in-TCP代码路径,提议的修复方案侧重于消除共享文件支持页面上的就地转换,并加强片段处理。目前已有上游补丁可用,但截至5月13日尚未在任何发行版中发布。在此期间,可以通过以root身份运行以下命令来缓解:

rmmod esp4 esp6 rxrpc

printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/fragnesia.conf

但这样做会禁用IPsec,导致Linux虚拟专用网络(VPN)无法工作。或者,根据Red Hat的建议,可以运行以下命令:

echo "user.max_user_namespaces=0" > /etc/sysctl.d/dirtyfrag.conf

sysctl --system

但这会禁用非特权用户命名空间,可能影响rootless容器、沙盒浏览器和Flatpak。

或许最好的做法是等待发行版提供补丁。大多数主要发行版已在测试补丁,预计5月14日左右就会有修补后的Linux内核。届时应立即更新系统。

为什么会出现这种情况?Red Hat首席技术官Chris Wright早些时候与我讨论了这个问题,归根结底是我们的AI故障检测器在发现真实bug方面比几周前好得多。这意味着:在未来几个月,我们可能会看到更多此类安全漏洞被披露;同时,我们需要更快地修复出现的bug。这不仅是Linux的问题,所有开源软件都面临挑战,而且随着AI在逆向工程二进制代码方面越来越好,Windows和其他专有软件的开发者也需要提升修复技能。