Μια νέα ευπάθεια στον πυρήνα του Linux προκαλεί ανησυχία στους διαχειριστές συστημάτων, καθώς μπορεί να επιτρέψει σε έναν τοπικό χρήστη χωρίς ιδιαίτερα προνόμια να αυξήσει τα δικαιώματά του και, υπό συγκεκριμένες προϋποθέσεις, να αποκτήσει πρόσβαση επιπέδου root. Το πρόβλημα έχει καταγραφεί ως CVE-2026-43502 και συνδέεται με ένα exploit που οι ερευνητές της NebuSec έχουν ονομάσει ZcopyReaper.

Η σημασία του ζητήματος δεν περιορίζεται στην ύπαρξη ενός ακόμη kernel bug. Ο πυρήνας αποτελεί το θεμέλιο πάνω στο οποίο λειτουργούν οι βασικές υπηρεσίες ενός Linux συστήματος και μια επιτυχημένη εκμετάλλευση σε αυτό το επίπεδο μπορεί να προσφέρει στον εισβολέα πολύ ευρύτερο έλεγχο από εκείνον που διαθέτει ένας απλός λογαριασμός χρήστη.
Πού εντοπίζεται το πρόβλημα
Η ευπάθεια βρίσκεται στο Reliable Datagram Sockets (RDS) zero-copy send path. Η συγκεκριμένη τεχνική έχει σχεδιαστεί ώστε τα δεδομένα να μεταφέρονται αποτελεσματικότερα, περιορίζοντας τις περιττές αντιγραφές μεταξύ μνήμης χρήστη και πυρήνα.
Το πρόβλημα, σύμφωνα με την τεχνική ανάλυση, υπάρχει στον πυρήνα του Linux από την έκδοση 4.17 και νεότερες. Εμφανίζεται όταν μια λειτουργία RDS zero-copy αποτυγχάνει σε ένα ιδιαίτερα κρίσιμο χρονικό σημείο: αφού οι σελίδες μνήμης του user space έχουν ήδη δεσμευτεί και «καρφιτσωθεί» στη μνήμη, αλλά πριν το αντίστοιχο μήνυμα συνδεθεί με το socket αποστολής.
Αυτό δημιουργεί μια ασυνέπεια στον τρόπο με τον οποίο ο kernel αντιλαμβάνεται την κατάσταση του συγκεκριμένου αντικειμένου.
Δείτε επίσης: Εκτέλεση εντολών στο PentestAgent: Κρίσιμος κίνδυνος από απόσταση
Ένα σφάλμα διαχείρισης μνήμης με σοβαρές συνέπειες
Το ZcopyReaper σχετίζεται ουσιαστικά με τη διαχείριση του κύκλου ζωής μιας δομής δεδομένων. Η διαδικασία εκκαθάρισης βασίζεται στη σύνδεση του μηνύματος με το socket, ενώ για να προσδιοριστεί αν πρόκειται για zero-copy λειτουργία θα έπρεπε να ελέγχεται η παρουσία της δομής op_mmp_znotifier.
Όταν αυτή η διάκριση δεν γίνεται σωστά, ένα μήνυμα που δεν έχει ακόμη τοποθετηθεί στο socket queue μπορεί να αντιμετωπιστεί σαν να περιείχε συμβατικές σελίδες δεδομένων. Το αποτέλεσμα μπορεί να είναι αλλοίωση μνήμης στον kernel, δημιουργώντας μια βάση πάνω στην οποία ένας τοπικός εισβολέας μπορεί να επιχειρήσει κλιμάκωση προνομίων.
Το συγκεκριμένο σενάριο είναι ιδιαίτερα σημαντικό, επειδή δεν απαιτεί από τον επιτιθέμενο να διαθέτει ήδη προηγμένα δικαιώματα στο σύστημα.

Το exploit δοκιμάστηκε σε πραγματικό περιβάλλον
Οι ερευνητές της NebuSec κατάφεραν να επιδείξουν το ZcopyReaper σε σύστημα openSUSE με kernel 6.4.0-150600.23.100, αποδεικνύοντας ότι το ζήτημα δεν αποτελεί απλώς θεωρητικό σφάλμα.
Επιπλέον, η επίθεση δεν προϋποθέτει ειδικές δυνατότητες του Linux ούτε απαιτεί την ενεργοποίηση unprivileged user namespaces. Αυτό έχει ιδιαίτερη σημασία για τους administrators που χρησιμοποιούν την απενεργοποίηση των user namespaces ως μέτρο hardening. Στην περίπτωση του συγκεκριμένου προβλήματος, το μέτρο αυτό από μόνο του δεν αρκεί για την αποτροπή της επίθεσης.
Ποια συστήματα είναι εκτεθειμένα
Για να μπορεί να αξιοποιηθεί η συγκεκριμένη διαδρομή κώδικα, το σύστημα πρέπει να διαθέτει ενεργοποιημένες τις CONFIG_INET και CONFIG_AIO, καθώς και τις CONFIG_RDS και CONFIG_RDS_TCP.
Δείτε επίσης: Totolink A3002MU: Τρεις νέες ευπάθειες επιτρέπουν απομακρυσμένες επιθέσεις
Στην περίπτωση που η υποστήριξη RDS παρέχεται μέσω modules, τα rds.ko και rds_tcp.ko θα πρέπει να είναι φορτωμένα ή να μπορούν να φορτωθούν αυτόματα. Επομένως, η παρουσία των συγκεκριμένων modules αποτελεί ένα ακόμη στοιχείο που θα πρέπει να ελέγξουν οι διαχειριστές.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η διόρθωση έχει ήδη ενσωματωθεί
Η upstream διόρθωση τροποποιεί τη λειτουργία rds_message_purge(), ώστε να αποθηκεύεται εγκαίρως η τιμή του op_mmp_znotifier πριν ξεκινήσει η διαδικασία καθαρισμού.
Με αυτόν τον τρόπο, ο kernel μπορεί να αναγνωρίσει σωστά αν το μήνυμα αποτελεί μέρος zero-copy λειτουργίας. Όταν δεν έχει ακόμη συνδεθεί με socket, ενημερώνεται η παρακολούθηση των pinned pages και ο notifier απελευθερώνεται με τη σωστή σειρά, πριν από την αποδέσμευση των payload pages.
Η αλλαγή καταγράφηκε στο commit 44b550d88b26, ενώ η έκδοση Linux 7.1-rc3 αναφέρεται ως η πρώτη mainline έκδοση που περιλαμβάνει τη διόρθωση. Παράλληλα, οι διανομές Linux έχουν αρχίσει να μεταφέρουν το patch στις υποστηριζόμενες stable εκδόσεις τους.

Τι πρέπει να κάνουν οι διαχειριστές
Η βασικότερη ενέργεια είναι η άμεση εγκατάσταση των διαθέσιμων ενημερώσεων kernel από τον κατασκευαστή ή τη διανομή Linux που χρησιμοποιείται. Μετά την αναβάθμιση, απαιτείται συνήθως επανεκκίνηση ώστε το σύστημα να εκτελεί πραγματικά τον διορθωμένο kernel και όχι την παλαιότερη έκδοση.
Όπου η άμεση αναβάθμιση δεν είναι δυνατή, οι administrators θα πρέπει να εξετάσουν αν το RDS και το RDS-over-TCP είναι πραγματικά απαραίτητα και να περιορίσουν τη φόρτωση μη αναγκαίων kernel modules.
Δείτε επίσης: Η ConnectWise διορθώνει κρίσιμη ευπάθεια ScreenConnect – Επιθέσεις worm
Η περίπτωση του ZcopyReaper υπενθυμίζει ότι τα προβλήματα στον kernel έχουν ιδιαίτερη βαρύτητα. Ένα σφάλμα που ξεκινά από μια φαινομενικά λεπτομερή διαδικασία διαχείρισης μνήμης μπορεί τελικά να μετατραπεί σε μηχανισμό πλήρους κλιμάκωσης προνομίων. Για αυτό, η έγκαιρη εφαρμογή των kernel updates και ο περιορισμός περιττών λειτουργιών παραμένουν από τα σημαντικότερα μέτρα άμυνας για κάθε Linux υποδομή.
