في الأسابيع الأخيرة، اهتز عالم لينكس بسبب ثغرة أمنية جديدة، والتي كانت بالنسبة للعديد من مديري الأنظمة بمثابة القشة التي قصمت ظهر البعير في سلسلة من عيوب النواة الخطيرة. نحن نتحدث عن Fragnesia، ثغرة استغلال لرفع الامتيازات المحلية وهذا يضيف إلى سلسلة الإخفاقات المعروفة فشل النسخ y رذاذ متسخوهذا يسمح لأي مستخدم غير مميز بالحصول على صلاحيات الجذر بأمر واحد على الأنظمة المعرضة للخطر.
بعد مشكلتي Copy Fail و Dirty Frag، تأتي مشكلة Fragnesia وسط حالة من الإرهاق الشديد بسبب كثرة التحديثات العاجلة، وإعادة تشغيل الجهاز بشكل متكرر، والحلول الطارئة. ومع ذلك، فإن تجاهلها ليس خيارًا مطروحًا. تؤثر هذه الثغرة الأمنية على العديد من توزيعات لينكس وإصدارات النواةيوجد بالفعل نموذج تجريبي عملي وفعّال متاح للجمهور. في هذه المقالة، سنشرح بالتفصيل ماهية ثغرة Fragnesia، وكيفية عملها، والأنظمة المتأثرة بها، والحلول والتدابير الوقائية المتاحة، وكيفية التحقق من حماية نظامك.
ما هو Fragnesia ولماذا يرتبط بـ Dirty Frag و Copy Fail؟
فراغنيزيا هي ثغرة استغلال جديدة لرفع الامتيازات المحلية (LPE) في نواة لينكس، تندرج هذه الثغرة ضمن نفس فئة الثغرات الأمنية مثل Copy Fail (CVE-2026-31431) وDirty Frag (المعروفة أيضًا باسم Copy Fail 2، CVE-2026-43284). وتشترك معها في الفكرة الأساسية: استغلال عيوب منطقية في بنية الشبكة وإدارة الذاكرة في النواة للحصول على أداة كتابة في الذاكرة تسمح بتعديل ملفات يُفترض أنها للقراءة فقط، وفي النهاية تنفيذ التعليمات البرمجية بصلاحيات المستخدم الجذر.
وقد أطلق على الحكم اسم تم تتبع Fragnesia تحت الرقم CVE-2026-46300حصلت الثغرة الأمنية على درجة 7,8 في نظام CVSS. اكتشفها ويليام بولينغ من فريق أمن V12. بعد ذلك بوقت قصير، أعلن سام جيمس عن المشكلة على القائمة البريدية لأمن البرمجيات مفتوحة المصدر، موضحًا أنها لم تكن مجرد إعادة تحليل لثغرة Dirty Frag، بل خلل مختلف في نفس الجانب الوظيفي لنواة النظام.
من الناحية العملية، فإن فراغنيزيا هي ثالث عطل حرج من هذا النوع في غضون أسبوعين فقطفشل النسخ، والكسر المتسخ، والآن فراجنيزيا. تستغل هذه الثغرات الثلاث مشاكل معالجة بيانات النواة لإتلاف ذاكرة التخزين المؤقت للصفحات الخاصة بالملفات الهامة مثل /usr/bin/suلكن شركة Fragnesia تحقق ذلك من خلال مسار آخر: النظام الفرعي ESP-in-TCP الخاص بـ XFRM.
التفاصيل الفنية: النظام الفرعي XFRM ESP-in-TCP وعطل المنطق
يكمن جوهر فراغنيزيا في عطل منطقي في النظام الفرعي XFRM ESP-in-TCP في نظام Linuxوبالتحديد، في مسار بروتوكول الطبقة العليا (ULP) المسمى espintcp. يُعد XFRM إطار عمل النواة المسؤول، من بين أمور أخرى، عن معالجة حركة مرور IPsec، وESP (حمولة الأمان المغلفة) هو البروتوكول الذي يوفر السرية والمصداقية من خلال التشفير (على سبيل المثال، AES-GCM)، كما حدث مع ثغرة أمنية في بروتوكول شبكة CAN BCM.
يعتمد الهجوم على حالة محددة للغاية في نواة النظام: عندما يتحول مقبس TCP إلى وضع ESP-in-TCP بعد إضافة صفحات الملفات إلى قائمة انتظار الاستلام الخاصة بها عن طريق استدعاءات مثل splice(2) o sendfile(2)بدلاً من التعامل مع هذه البيانات كصفحات بسيطة من ملف، يقوم النظام بتفسيرها على أنها نص مشفر ESP ويطبق "فك التشفير" عليها، وبالتالي تعديل صفحات ذاكرة التخزين المؤقت في مكانها.
نتيجةً لهذا الخطأ، يقوم نظام التشغيل بحقن دفق مفاتيح AES-GCM على صفحات التخزين المؤقت المقابلة للملفات للقراءة فقطينتج عن ذلك كتابة عشوائية للبايتات في ذاكرة التخزين المؤقت للصفحات. ومن خلال التحكم في متجه التهيئة (الرقم العشوائي) والمعلمات الأخرى، يستطيع مستخدم غير مُصرَّح له توجيه هذه الكتابات بدقة. والنتيجة هي آلية كتابة حتمية تسمح بتغيير عدد مُحدد من البايتات في أي ملف قابل للقراءة، حتى لو صنّفه نظام الملفات على أنه غير قابل للتغيير أو للقراءة فقط.
يركز إثبات المفهوم العام على قم بتعديل الملف الثنائي /usr/bin/su في ذاكرة التخزين المؤقت للصفحةيقوم هذا البرنامج بحقن جزء صغير من ملف ELF (مستقل عن الموقع) بحجم 192 بايت في نسخة الذاكرة من ذلك الملف الثنائي. ومن تلك اللحظة فصاعدًا، في المرة التالية التي يتم فيها تنفيذه suسيتم تشغيل البرنامج الفرعي بصلاحيات الجذر، مما يوفر تسلقًا فوريًا دون الحاجة إلى تشغيل الشروط أو غيرها من الحيل الإضافية.
إجراءات تخفيف مؤقتة: كيفية حماية نفسك إذا لم تتمكن من إعادة التشغيل
على الرغم من أنه يُوصى به قم بتثبيت نواة معدلة وأعد تشغيل الجهاز في أسرع وقت ممكن.تم وصف حلول مؤقتة فعّالة لمن لا يستطيعون إعادة تشغيل أجهزتهم فورًا. والخبر السار هو أنه بما أن برنامج Fragnesia يستخدم نفس الوحدات الأساسية (esp4 وesp6، وrxrpc اختياريًا) التي يستخدمها برنامج Dirty Frag، فإن الحل المقترح للأخير يُناسب Fragnesia أيضًا.
تتكون التقنية من منع تحميل الوحدات النمطية المعرضة للخطر عن طريق التكوين modprobe وإذا كانت هذه البيانات محملة بالفعل، فقم بإلغاء تحميلها من الذاكرة. ويتم ذلك عن طريق كتابة قاعدة في /etc/modprobe.d/ والذي يستبدل تحميل تلك الوحدات النمطية بأوامر غير ضارة (مثل /bin/falseثم يستدعي المرء rmmod حولهم، متجاهلين الأخطاء بصمت إذا لم تكن موجودة.
في توزيعات مثل CloudLinux، يقوم الأمر المقترح لبرنامج Dirty Frag (والذي يعمل بنفس الكفاءة مع برنامج Fragnesia) بإنشاء ملف ملف dirtyfrag.conf يحتوي على قواعد لـ esp4, esp6 y rxrpcكما يحاول إلغاء تحميل الوحدات النمطية النشطة. إذا كنت قد طبقت هذا الإجراء الوقائي بالفعل لمشكلة Dirty Frag، ليس عليك القيام بأي شيء آخر من أجل Fragenesis إلى أن تقوم بتثبيت النواة المصححة، لأن سطح الهجوم يتم تحييده أيضًا.
من المهم مراعاة التوافق: esp4 و esp6 هما تحويلات النواة لبروتوكول IPsecيؤدي تعطيل هذه الميزة إلى قطع أنفاق IPsec التي تعتمد على مسار بيانات النواة (مثل strongSwan أو Libreswan). يُنصح بعدم استخدام هذا الإجراء على الأجهزة المضيفة التي تُنهي أو تُوجّه حركة مرور IPsec الحساسة. rxrpc إنها بروتوكول النقل AF_RXRPC، الذي يستخدمه عملاء AFS بشكل حصري تقريبًا، ونادرًا ما يكون موجودًا على خوادم الويب أو سيناريوهات الأغراض العامة الأخرى.
استعد ذاكرة التخزين المؤقت للصفحة بعد تطبيق إجراءات التخفيف.
هناك نقطة أخرى غالباً ما يتم تجاهلها وهي أن الثغرة الأمنية، عند نجاحها، يمكن أن تترك شيئاً ما في الذاكرة. نسخ معدلة من الملفات الثنائية الأصلية في ذاكرة التخزين المؤقت للصفحةالمثال الأكثر شيوعًا هو /usr/bin/suومع ذلك، قد تتأثر الملفات الثنائية الأخرى ذات الامتيازات إذا قرر المهاجم تغيير الأهداف.
لذلك، توصي بعض التوصيات بأنه بعد تطبيق إجراءات تخفيف القائمة السوداء للوحدات النمطية، يمكنك المتابعة إلى مسح ذاكرة التخزين المؤقت للصفحات في النظام لفرض إعادة تحميل نظيفة من القرص. يمكن تحقيق ذلك عن طريق الكتابة إلى /proc/sys/vm/drop_caches قيمة تُخبر النواة بتحرير ذاكرة التخزين المؤقت للصفحات وملفات الدليل/العقد. هذه العملية تزيل الصفحات النظيفة فقط، لذا فهي آمنة في أنظمة الإنتاج، على الرغم من أنها قد تتسبب في زيادة مؤقتة في عمليات الإدخال/الإخراج للقرص عند قراءة الملفات الثنائية والبيانات مرة أخرى.
الفكرة بسيطة: إذا تم تنفيذ نسخة من برنامج Fragnesia بالفعل قبل عملية التخفيف، يتم تجاهل الصفحات التالفة وسيتم استخدام نسخة القرص غير المعدلة مرة أخرى.بالإضافة إلى القائمة السوداء للوحدات النمطية، تقلل هذه الخطوة من خطر أن يظل التعديل المتبقي المحتمل في ذاكرة التخزين المؤقت قابلاً للاستغلال أو يتسبب في سلوك غير منتظم في النظام.
حالة التحديثات وتوصيات الموردين
استجابت معظم الجهات الفاعلة الرئيسية في نظام لينكس البيئي بسرعة لاكتشاف Fragnesia. وقد قامت توزيعات مثل AlmaLinux وCloudLinux بـ تم نشرها أو في طور الانتهاء من وضع اللمسات الأخيرة على النواة المصححةأشارت شركة Red Hat إلى أنها تقوم بتقييم مدى تغطية إجراءات التخفيف الحالية للثغرات الأمنية السابقة لـ CVE-2026-46300.
نشرت العديد من شركات الأمن، بما في ذلك شركات مرتبطة بجوجل ومايكروسوفت، تحليلات توضح أن تسمح هذه الثغرة الأمنية للمهاجمين المحليين غير المصرح لهم بتعديل محتويات الملفات للقراءة فقط في ذاكرة التخزين المؤقت للصفحات. وتتفاقم المشكلة لتصل إلى صلاحيات المستخدم الجذر عبر تلف الذاكرة الحتمي. ويشير ويز، على سبيل المثال، إلى أن AppArmor والقيود المفروضة على مساحات أسماء المستخدمين غير المميزين يمكن أن تخفف جزئيًا من التأثير من خلال اشتراط تقنيات إضافية لاستغلال الثغرة بنجاح في بعض البيئات.
وتشير مايكروسوفت بدورها إلى أن لم تُلاحظ أي عمليات استغلال نشطة في البرية وقت إصدار بيانهم.مع ذلك، ما زالوا يحثون المستخدمين على تثبيت التحديث فور توفره، باستخدام أدوات التحديث المعتادة. وعندما يتعذر التثبيت الفوري، يوصون بتطبيق نفس إجراءات التخفيف المقترحة لثغرة Dirty Frag: تعطيل esp4 وesp6 والوظائف غير الأساسية المتعلقة بـ IPsec/XFRM، وتعزيز أمان الوصول المحلي التفاعلي، وتكثيف مراقبة أي نشاط غير معتاد لرفع مستوى الصلاحيات.
سياق التهديد: سوق الاستغلال والإرهاق الناتج عن التحديثات
يأتي اكتشاف فطر فراجنيزيا في سياق يكون فيه يكتسب استغلال ثغرات التصعيد المحلي في نظام لينكس قيمة متزايدة في السوق السوداء.تصف تقارير حديثة قيام جهة فاعلة، تحت اسم مستعار "berz0k"، بعرض ثغرة أمنية خطيرة في نظام لينكس، تسمح بتصعيد الصلاحيات محليًا، مقابل 170.000 ألف دولار، يُزعم أنها تعمل على توزيعات متعددة. ووفقًا لموقع ThreatMon، يدّعي البائع أن الثغرة من نوع TOCTOU (وقت التحقق ووقت الاستخدام)، وتسمح بتصعيد الصلاحيات بشكل مستقر دون التسبب في أعطال، وتستخدم حمولة على شكل مكتبة مشتركة..so) تم نشره في /tmp.
كل هذا يغذي الشعور بـ التشبع والإرهاق يعبّر العديد من مديري الأنظمة عن إحباطهم قائلين: "ثغرة أخرى من نفس فئة Dirty Frag"، أو "ثماني ثغرات أخرى كهذه وسأستقيل"، ويعلق بعضهم مازحًا وآخر جادًا. والحقيقة أن سلسلة ثغرات Copy Fail وDirty Frag وFragnesia تجبر فرق الأنظمة على إعادة النظر في استراتيجية تحديث نواة النظام، لا سيما في البيئات التي تكون فيها عمليات إعادة التشغيل المتكررة مكلفة للغاية.
في هذا السياق، تكتسب حلول التحديث المباشر مثل KernelCare أو آليات مماثلة أهمية متزايدة. بديل لتطبيق الإصلاحات الهامة دون انقطاع الخدماتفي الوقت نفسه، تتعرض التوزيعات لضغوط لتقصير الوقت بين اكتشاف المشكلة، وإصدار الإصلاح من المصدر الرئيسي، وتوافر الحزمة المصححة في المستودعات المستقرة قدر الإمكان.
في نهاية المطاف، أصبحت Fragenesis دراسة حالة توضح كيف يمكن لجزء صغير من المنطق في نظام فرعي متخصص مثل XFRM ESP-in-TCP أن يؤثر عواقب وخيمة عند دمجها مع آليات تخزين الصفحات المؤقتة والملفات الثنائية ذات الامتيازات.يعد البقاء على اطلاع دائم بتنبيهات الأمان، والقوائم البريدية، ومدونات التوزيع، وقنوات الاتصال مثل Mattermost أو X (المعروف سابقًا باسم Twitter) أمرًا أساسيًا للاستجابة بسرعة وتقليل فترة التعرض.
لا يكمن الخطر الذي يشكله برنامج Fragnesia في قدرته على منح صلاحيات الجذر بأمر واحد فحسب، بل يكمن أيضًا في كونه يُظهر مدى اعتماد بيئات لينكس الحديثة على سلسلة معقدة من الثقة تمتد من كود النواة إلى أدوات التحديث وسياسات التحصينتتضمن الحماية الجمع بين التصحيحات الرسمية، والتدابير الوقائية المفهومة جيدًا، وحلول التصحيح المباشر حيثما كان ذلك منطقيًا، وسياسة واضحة للتحكم في الوصول المحلي والمراقبة، بحيث لا يصبح فشل من هذا النوع نقطة فشل وحيدة للبنية التحتية بأكملها.