受影響產品
-
CubeCOS
簡介
本安全通告涵蓋 CVE-2026-31635 (DirtyDecrypt / DirtyCBC)。
已在 Linux 核心的遠端程序呼叫 (RxRPC) 協定實作 (CONFIG_RXGK) 中發現一項漏洞,該實作以可載入模組的形式存在於支援 CubeCOS 3.1.0 或更早版本的當前核心版本中 (具體針對 6.12.74-1.el9.x86_64 等核心版本)。此漏洞涉及 rxgk_verify_response() 函式內的長度檢查邏輯顛倒。雖然底層核心套件包含此易受攻擊的模組,但 CubeCOS 採用模組化架構,該驅動程式 預設不會被載入,這顯著降低了此漏洞在生產環境中開箱即用的即時可利用性。
說明
此漏洞源於 rxrpc 子系統處理超長 RESPONSE 驗證碼的方式,可能導致記憶體損毀,並直接導致本地 root 權限執行。與內建的單體式核心功能不同,稽核資料顯示 CubeCOS 將此功能編譯為動態可載入核心模組(rxrpc.ko.xz 位於 /lib/modules/6.12.74-1.el9.x86_64/kernel/net/rxrpc)。
執行時驗證顯示,該模組預設為非使用中狀態:
- cat /proc/kallsyms | grep rxgk_verify_response 未返回任何活躍的記憶體位址。
- lsmod | grep -E "rxgk|rxrpc" 確認該模組目前未駐留於記憶體中。
由於此程式碼僅以休眠檔案形式存在於硬碟上,除非有應用程式、使用者或網路程序強制核心動態載入該模組,否則系統無法遭到利用。
風險評估與暴露情況
CubeCOS 使用者面臨的即時風險已因以下架構與環境限制而大幅降低:
- 被動狀態: 該漏洞模組雖已編譯完成,但在開機時完全不會執行,從而消除了預設的執行時攻擊面。
- 受限存取控制: CubeCOS 不允許一般使用者存取。系統存取權限嚴格限制於:
- 根帳戶: 專供授權的支援工程師使用。
- 管理員 (命令列(CLI)介面) 帳戶: 僅限於命令列(CLI)介面,該介面提供經過預先測試且範圍有限的操作選單。
- 網路隔離: 僅能透過實體存取或受 VPN 保護的專用管理網路存取管理介面 (SSH),從而阻斷初始入侵途徑。
緩解策略
短期緩解措施
由於該元件為可載入模組,管理員可透過阻止核心初始化該元件,徹底消除威脅面。請執行以下步驟以強化執行時環境的安全性:
- 強制實施模組黑名單: 在主機的 modprobe 目錄中建立配置檔案,明確封鎖該驅動程式,並強制任何動態載入嘗試安全失敗。&
echo "blacklist rxrpc" | sudo tee /etc/modprobe.d/cve-2026-31635-mitigation.confecho "install rxrpc /bin/true" | sudo tee -a /etc/modprobe.d/cve-2026-31635-mitigation.conf - 停用容器化腳本功能: 確保基於容器的自訂警報回應腳本保持停用狀態,以防止未經審查的工作負載嘗試探測可能自動載入核心模組的網路套接字。
- 日誌監控: 審計系統行為,以偵測意外的 modprobe 事件或本地安全邊界變更。
長期緩解措施(永久修復)
此漏洞已透過上游核心更新永久解決,該更新替換了存在缺陷的長度驗證邏輯。
- 解決方案: 升級至已修補的 CubeCOS 版本。
- 修復方案: 未來版本將提供已修補的內核套件,以解決底層的記憶體損壞攻擊向量。
虛擬機器(客體作業系統)建議
雖然 CubeCOS 主機平台維持結構性隔離,但在超管理程式層上運行的個別虛擬機器(VM)的安全性,仍屬共同責任。
- 租戶漏洞掃描: 強烈建議租戶獨立檢查其獨特的 VM 工作負載。若客體作業系統運行未修補的內核,且使用 rxrpc/rxgk 網路檔案系統,則可能獨立地容易受到來自 VM 容器內部的地方權限提升攻擊。
- 客體系統修補: 請確保所有基於 Linux 的客體設備均定期更新至其上游發行版的最新穩定微修補程式。
部署時程
目前正在開發修補程式。一旦更新可供下載並進行滾動式安裝,我們將透過標準發行管道正式通知客戶。
注意:對於因生產環境正常運作時間要求而無法立即重新開機的系統,套用 modprobe 短期緩解措施可提供完整且穩健的深度防禦態勢,從而消除此漏洞的利用途徑。
參考資料
清單
- https://nvd.nist.gov/vuln/detail/CVE-2026-31635
- https://access.redhat.com/security/cve/cve-2026-31635
變更記錄
| 日期 | 說明 |
| 2026-05-23 | 問題受理 |
| 2026-05-23 | 問題分類 |
| 2026-05-26 | 首次發布 |
