Ikhtisar kerentanan
Tim keamanan Alibaba Cloud Linux telah mengidentifikasi serangkaian kerentanan peningkatan hak istimewa lokal yang baru-baru ini diungkapkan pada kernel Linux, yang secara kolektif dikenal sebagai Dirty Frag. Kerentanan ini mengeksploitasi cacat dalam mekanisme kepemilikan bersama fragmen halaman pada socket buffer (skb) di subsistem jaringan kernel. Hal ini memungkinkan jalur dekripsi in-place untuk memodifikasi data halaman yang tidak dimiliki secara privat oleh kernel, sehingga berpotensi menyebabkan peningkatan hak istimewa lokal hingga root.
Dirty Frag mencakup dua CVE terkait, masing-masing memengaruhi modul IPsec ESP dan RxRPC:
|
CVE ID |
Modul yang terpengaruh |
Tingkat keparahan |
|
CVE-2026-43284 |
|
High |
|
CVE-2026-43500 |
|
High |
Kode eksploitasi proof-of-concept (PoC) yang tersedia secara publik telah menunjukkan kemampuan andal untuk melakukan peningkatan hak istimewa lokal ke root pada distribusi Linux utama. Jika penyerang berhasil mendapatkan akses eksekusi dengan hak istimewa rendah pada sistem target—misalnya melalui shell pengguna standar, proses web yang dikompromikan, atau sebagai prasyarat untuk container escape—mereka dapat mengeksploitasi kerentanan ini untuk sepenuhnya mengompromikan node yang terpengaruh.
Detail kerentanan
CVE-2026-43284 (Kerentanan dekripsi in-place ESP)
Mekanisme kerentanan:
Pada jalur input IPsec ESP kernel Linux, saat memproses paket ESP-in-UDP, jika fragmen halaman ditambahkan langsung ke socket buffer (skb) dari pipe menggunakan metode seperti MSG_SPLICE_PAGES, splice(2), atau sendfile(2), kernel seharusnya menandai skb tersebut dengan flag SKBFL_SHARED_FRAG. Flag ini memastikan bahwa setiap jalur kode yang berpotensi memodifikasi data paket terlebih dahulu melakukan copy-on-write (COW).
Namun, jalur penambahan paket IPv4/IPv6 gagal mengatur flag SKBFL_SHARED_FRAG secara benar saat menyambungkan fragmen halaman untuk skb UDP. Akibatnya, penanganan input ESP salah menganggap skb yang berisi halaman pipe eksternal sebagai skb linear normal yang tidak dikloning. Operasi dekripsi in-place pun dilakukan langsung pada halaman eksternal yang tidak dimiliki secara privat oleh kernel.
Penyerang dapat menyusun tata letak halaman pipe tertentu untuk merusak atau mengekspos data cache halaman sensitif, seperti isi file sistem kritis seperti /etc/passwd, selama fase dekripsi ESP. Hal ini berpotensi menyebabkan peningkatan hak istimewa lokal hingga root.
Versi kernel yang terpengaruh: Kerentanan ini diperkenalkan sejak Linux 4.11 dan memengaruhi semua versi berikutnya yang belum dipatch.
CVE-2026-43500 (Kerentanan tulis cache halaman RxRPC)
Mekanisme kerentanan:
CVE-2026-43500, komponen lain dari keluarga kerentanan Dirty Frag, terdapat pada modul kernel rxrpc (Remote Procedure Call over RX). Kerentanan ini memiliki akar penyebab yang sama dengan CVE-2026-43284: jalur penerimaan RxRPC juga melakukan operasi dekripsi atau penulisan in-place pada fragmen skb bersama. Ketika fragmen tersebut berasal dari referensi eksternal, seperti halaman pipe, kernel secara salah memodifikasi data non-privat, yang mengakibatkan korupsi cache halaman dan peningkatan hak istimewa.
Berbeda dengan CVE-2026-43284, CVE-2026-43500 terutama memengaruhi sistem yang mengaktifkan modul kernel rxrpc. Modul ini biasanya disediakan dalam paket seperti kernel-modules-extra atau kernel-modules-partner pada beberapa distribusi.
Produk dan versi yang terpengaruh
Produk dan versi Alibaba Cloud Linux berikut terpengaruh oleh kerentanan Dirty Frag:
|
Produk |
Versi kernel |
CVE yang terpengaruh |
Status |
|
Alibaba Cloud Linux 2 |
4.19.91-28.5.al7 dan lebih lama |
CVE-2026-43284 |
Terpengaruh |
|
Alibaba Cloud Linux 3 |
5.10.134-19.3.1.al8 dan lebih lama |
CVE-2026-43284 |
Terpengaruh |
|
Alibaba Cloud Linux 4 |
6.6.102-5.3.1.alnx4 dan lebih lama |
CVE-2026-43284 |
Terpengaruh |
Kernel Alibaba Cloud Linux tidak menyertakan modul rxrpc secara default. Oleh karena itu, hanya terpengaruh oleh CVE-2026-43284, bukan CVE-2026-43500.
Mitigasi
Kerentanan ini mengeksploitasi modul xfrm-ESP. Menonaktifkan modul ini sebagai mitigasi dapat mengganggu layanan IPsec (VPN). Jika layanan Anda bergantung pada modul ini, evaluasi dampaknya sebelum menonaktifkannya.
Nonaktifkan modul xfrm-ESP:
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf"
sudo rmmod esp4 esp6 2> /dev/null || true
Perbaikan
Alibaba Cloud Linux telah merilis patch resmi untuk mengatasi kerentanan CVE-2026-43284.
Sistem operasi | Detail perbaikan |
Alibaba Cloud Linux 4 | |
Alibaba Cloud Linux 4 (hot patch) | |
Alibaba Cloud Linux 3 | |
Alibaba Cloud Linux 3 (hot patch) |
Terapkan perbaikan menggunakan salah satu metode berikut:
Peningkatan sistem
Upgrade paket sistem Anda dengan menjalankan perintah yum update sesegera mungkin. Setelah upgrade, Anda harus restart instans agar patch berlaku.
Hot patch
Untuk sistem yang tidak dapat segera direstart, Alibaba Cloud Linux menyediakan hot patch. Untuk instruksi lengkap cara menginstal dan memverifikasi hot patch, lihat Instruksi hot patch untuk CVE-2026-43284.