NHÀ ĐĂNG KÝ DUY TRÌ TÊN MIỀN XUẤT SẮC NĂM 2025

Dirty Frag khác gì so với Dirty Pipe và Copy Fail

Ngày đăng: 2 tháng trước

Dirty Frag khác biệt rõ rệt với Dirty Pipe và Copy Fail dù cùng khai thác page cache của Linux kernel. Chúng thuộc "gia đình Dirty" về mặt kỹ thuật nhưng nhắm vào các subsystem khác nhau, có độ tin cậy cao hơn và vượt qua các biện pháp giảm thiểu cũ. So Sánh Chính
Đặc ĐiểmDirty Pipe (2022)Copy Fail (2026)Dirty Frag (2026)
CVECVE-2022-0847CVE-2026-31431CVE-2026-43284 + CVE-2026-43500 infoq
Sub-systemPipe buffer (splice)AF_ALG (algif_aead)xfrm-ESP & RxRPC whitehatyoutube
Loại BugLogic: Ghi đè pipe_buffer.flagsLogic: Copy-on-write saiLogic: Ghi trực tiếp vào page cache frags
Phạm ViKernel 5.8-5.17Kernel 6.x mớiKernel từ 2017 (9 năm) youtube
Độ Ổn ĐịnhCao, deterministicCaoCao nhất, không race, không crash whitehat
MitigationPatch nhanh chóngBlacklist algif_aeadBlacklist esp4/esp6/rxrpc whitehat
Điểm Khác Biệt Nổi Bật Dirty Frag là chuỗi khai thác kép thay vì single bug, kết hợp xfrm-ESP (cần user namespace, bị AppArmor Ubuntu chặn) và RxRPC (không cần namespace nhưng module thường off) để bao phủ tất cả distro lớn.youtubewhitehat
  • Vượt mitigation cũ: Copy Fail bị chặn bằng blacklist algif_aead, nhưng Dirty Frag dùng subsystem hoàn toàn khác nên vẫn hoạt động.youtube
  • Tuổi thọ dài hơn: xfrm-ESP bug tồn tại từ 2017, RxRPC từ 2023 – rộng hơn Dirty Pipe (chỉ 1 năm).whitehat
  • Phủ sóng universal: Ubuntu dùng RxRPC path, RHEL/Fedora dùng xfrm-ESP path – không distro nào thoát.youtube
Tác Động Chung Cả ba đều cho phép local privilege escalation (LPE) → root từ user thường bằng cách ghi đè file hệ thống (như /etc/passwd) qua page cache manipulation, nhưng Dirty Frag nguy hiểm nhất vì chưa có patch đầy đủ và PoC public.infoq+1

Chia sẻ

Bài viết tương tự