天天模拟器致力于打造安全、高速、放心的专业下载站!
当前位置 : 首页 > 资讯 > 潜伏6年!Linux内核高危漏洞才曝光:普通用户竟能偷看root核心机密文件

潜伏6年!Linux内核高危漏洞才曝光:普通用户竟能偷看root核心机密文件

2026-06-25 12:47:45 来源:天天模拟器 作者:文章来自于网络

网络安全公司Qualys在oss-security邮件列表中公开了Linux内核的一个高危漏洞,编号为CVE-3。该漏洞允许本地普通用户读取通常只有root权限才能访问的敏感文件,例如SSH主机密钥和/etc/shadow中存储的密码哈希值。此漏洞影响从5.10到7.0的七个长期支持(LTS)内核分支,目前官方已经发布了修复补丁。

这个漏洞的根本问题早在2020年10月就被内核安全研究员Jann Horn发现并向社区报告,但在近六年时间里一直没有得到彻底解决。

直到今年5月,一份概念验证代码在GitHub上公开后,Linux创始人Linus Torvalds才通过commit 31e62c2ebbfd提交了正式的修复补丁。

漏洞的根源在于内核中的ptrace_may_access权限校验逻辑。根据奇安信CERT发布的风险通知,当高权限进程退出时,exit_mm函数会在exit_files之前执行,导致task-mm指针被设置为null,从而绕过dumpable安全检查,形成一个极短的竞态窗口。

本地非特权攻击者可以利用pidfd_getfd系统调用,窃取特权进程已经打开的文件描述符,从而读取本应受保护的root文件。

与同期披露的Copy Fail等本地提权漏洞不同,CVE-3不需要任何竞争条件技巧就能稳定利用。GitHub上公开的概念验证代码已经证实了该攻击路径的可靠性。

在补丁完全部署之前,可以通过设置sysctl -w kernel.yama.ptrace_scope=0来临时禁用ptrace功能,作为缓解措施。

为了降低类似漏洞的潜在影响,Linux Belgium创始人Jasper Nuyens同期发布了防御工具ModuleJail。

该工具通过扫描/proc/modules自动生成modprobe.d黑名单文件,禁用所有未使用的内核模块,从而减少内核模块的攻击面。用户应尽快升级到5.10.256、5.15.207、6.1.173、6.6.139、6.12.89、6.18.31或7.0.8及更高版本。

来源:快科技

  • 热门游戏榜
  • 最新游戏榜