天天模拟器致力于打造安全、高速、放心的专业下载站!
当前位置 : 首页 > 资讯 > Linux再现重磅漏洞!发行版近乎全沦陷:一行代码秒提权目前零补丁

Linux再现重磅漏洞!发行版近乎全沦陷:一行代码秒提权目前零补丁

2026-06-25 12:47:42 来源:天天模拟器 作者:文章来自于网络

在Copy Fail漏洞之后,Linux内核再次曝出严重的本地提权漏洞,名为Dirty Frag。

与Copy Fail漏洞原理类似,任何普通用户只需运行一个程序,就能在瞬间获得root权限,无需依赖特定的系统环境或时间触发条件,属于纯粹的逻辑缺陷。

Dirty Frag漏洞影响范围非常广泛,自2017年以来推出的几乎所有主流Linux发行版本均受到影响,包括Ubuntu 24和26、Arch、RHEL、OpenSUSE、CentOS Stream、Fedora、Alma,甚至微软的WSL2也已确认存在被利用的可能。

该漏洞在技术层面利用了IPSec相关模块中的零拷贝操作缺陷,包含两个相互关联的利用途径:其一是2017年引入的xfrm-ESP Page Cache Write漏洞,对应内核提交cac2661c53f3;其二是RxRPC Page-Cache Write漏洞,对应内核提交2dc334f1a63a。

由于Ubuntu系统的AppArmor安全机制会封堵第一个漏洞,因此PoC代码会自动切换并链条式调用第二个漏洞来完成提权操作。

该漏洞于4月30日向Linux内核团队提交报告,但一名“无关第三方”打破了披露禁令,导致漏洞在相关补丁尚未准备完毕的情况下被公开。

目前,主线Linux内核尚未推出任何补丁,这使得Dirty Frag漏洞的危险程度甚至高于Copy Fail。

由于暂无补丁可用,缓解措施需要禁用esp4、esp6和rxrpc三个内核模块,这三个模块均与IPSec网络功能相关,而大多数服务器并不会使用这些模块。执行以下命令即可完成缓解:

sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/; rmmod esp4 esp6 rxrpc 2>/dev/null; true"

来源:快科技

  • 热门游戏榜
  • 最新游戏榜