Linux Nüvəsindəki 15 İllik Kritik Zəiflik “GhostLock” Adlandırıldı
VEGA təhlükəsizlik tədqiqatçıları, “GhostLock” adlandırılan və CVE-2026-43499 olaraq izlənilən kritik bir Linux nüvə boşluğunu ictimaiyyətə açıqlayıb. Bu boşluq, on ildən artıqdır ki, əsas Linux distributivlərini təsirsiz şəkildə zəiflədib və yerli imtiyazların artırılmasına imkan verir.
Zəifliyin Mənbəyi və Aşkar Edilməsi
“GhostLock” boşluğu, 2011-ci ildə Linux 2.6.39 versiyasında tətbiq edilmiş nüvənin real-time mutex (rtmutex) alt sistemindəki məntiq səhvindən qaynaqlanır. Linux nüvəsinin 7.1-ə qədər olan bütün versiyalarına təsir edən bu səhv, bu yaxınlarda yamana qədər aşkar edilməmişdi.
Nebula Security tədqiqatçıları, Google-ın kernelCTF proqramı çərçivəsində yüksək etibarlı (97% müvəffəqiyyət dərəcəsi) bir Exploit nümayiş etdirərək 92,337 dollar mükafat qazanıblar. Zəifliyin əsasında imtiyazsız yerli hücumçunun nüvə yaddaşını manipulyasiya edərək nəticədə root imtiyazları əldə etməsi dayanır.
Texniki Detallar: Boşluq Necə İşləyir?
Problem remove_waiter() funksiyasında yaranır; bu funksiya müəyyən futex əməliyyatları zamanı gözləyən tapşırıq əvəzinə, hazırda icra olunan tapşırıqla əlaqəli bir göstəricini səhvən təmizləyir. Bu səhv, azad edilmiş nüvə yığın yaddaşına istinad edən bir dangling pointer-ə səbəb olur. Boşluq, priority-inheritance futex-ləri ilə əlaqəli xüsusi bir race condition vasitəsilə Exploit edilə bilər.
Hücumçu, birdən çox thread və futex dəyişənləri arasındakı qarşılıqlı əlaqələri diqqətlə təşkil edərək, nüvəni geri çəkilməyə məcbur edən bir deadlock yarada bilər. Bu geri çəkilmə zamanı nüvə daxili vəziyyətini düzgün təmizləyə bilmir və mövcud olmayan bir yığın obyektinə köhnə bir pointer buraxır.
Dangling pointer yaradıldıqdan sonra, hücumçular azad edilmiş yığın yaddaşını geri ala və onu nəzarət edilən məlumatlarla əvəz edə bilərlər. Bu, onlara daxili nüvə strukturlarını saxtalaşdırmağa və nüvənin sinxronizasiya primitivlərini necə emal etdiyinə təsir etməyə imkan verir. Texnika, məhdud, lakin sərbəst nüvə yaddaş yazışlarını həyata keçirmək üçün bu vəziyyətdən istifadə edir.
KASLR-in Yan Keçilməsi və Son Mərhələ
Yazma primitivi məhdud olsa da, funksiya-pointer cədvəlləri kimi kritik nüvə strukturlarını dəyişdirmək üçün kifayətdir. Nümayiş etdirilən Exploit-də tədqiqatçılar IPv6 protokol əməliyyatlarını idarə edən inet6_protos cədvəlini hədəf alıblar. Bir funksiya göstəricisini hücumçu tərəfindən idarə olunan yaddaşa yönləndirərək, nüvə hazırlanmış bir şəbəkə paketini emal etdikdə nəzarət axınını ələ keçiriblər.
Kernel Address Space Layout Randomization (KASLR) müdafiəsini yan keçmək üçün Exploit, yaddaş yerləşdirməsini təxmin etmək üçün CPU prefetch təlimatlarına əsaslanan bir zamanlama side-channel istifadə edir. O həmçinin hazırlanmış məlumat strukturlarını saxlamaq və return-oriented programming zənciri qurmaq üçün proqnozlaşdırıla bilən nüvə yaddaş bölgəsi olan CPU Entry Area-dan faydalanır.
Hücumun son mərhələsi, tək bir nüvə yaddaş yazışının bir sysctl parametrindəki icazələri dəyişdirdiyi “DirtyMode” kimi tanınan bir texnikadan istifadə edir. Bu, hücumçulara istifadəçi məkanından root kimi sərbəst kod icra etməyə imkan verərək, imtiyaz artım zəncirini tamamlayır.
Təsir və Tövsiyələr
Bu zəiflik xüsusi imtiyazlar və ya nüvə konfiqurasiyası tələb etmir, bu da onu yerli girişin mümkün olduğu çoxistifadəçi sistemlərdə və konteynerləşdirilmiş mühitlərdə xüsusilə təhlükəli edir. O həmçinin konteynerdən qaçış (container escape) ssenarilərinə imkan verərək, bulud və paylaşılan infrastrukturdakı təsirini daha da artırır.
Linux nüvəsinin saxlayıcıları, remove_waiter() funksiyasını nəzərdə tutulan tapşırıq strukturuna düzgün istinad etməsi üçün dəyişdirərək problemi həll ediblər. Nebula Security tədqiqatçıları, ilkin yamanın null pointer istisnasına səbəb ola biləcəyini aşkar edərək, yenilənmiş bir düzəlişin zəruriliyini vurğulayıblar.
İstifadəçilərə və administratorlara yamanmış nüvə versiyalarına və ya ən son uzunmüddətli dəstək buraxılışlarına yeniləmələri qətiyyətlə tövsiyə olunur. Köhnə nüvələrdə işləyən sistemlər Exploit-lərə qarşı həssas qalır. Hücumun etibarlılığı nəzərə alınaraq, potensial zərərin qarşısını almaq üçün vaxtında yamalanma vacibdir.