游乐游手机版
首页/业界动态/文章详情

Linux内核Dirty Frag漏洞威胁主流系统安全可导致本地提权

时间:2026-05-16 07:49
近日,安全研究人员披露了一个名为“Dirty Frag”的高危Linux内核本地提权漏洞。该漏洞被视为此前Copy Fail漏洞(CVE-2026-31431)的后续变种,已于2026年4月30日报告给内核维护团队,目前官方补丁仍在等待中,对众多主流Linux发行版构成严重威胁。 漏洞概述 Dirt

近日,安全研究人员披露了一个名为“Dirty Frag”的高危Linux内核本地提权漏洞。该漏洞被视为此前Copy Fail漏洞(CVE-2026-31431)的后续变种,已于2026年4月30日报告给内核维护团队,目前官方补丁仍在等待中,对众多主流Linux发行版构成严重威胁。

漏洞概述

Dirty Frag是一个组合型本地权限提升漏洞。它通过串联利用xfrm-ESP与RxRPC这两个子系统中的页面缓存写入缺陷,使得本地低权限用户能够稳定地获取系统的最高root权限。该漏洞影响范围极广,是Linux服务器安全领域近期面临的一次严峻挑战。

研究员Hyunwoo Kim在技术分析中指出,该漏洞属于Dirty Pipe和Copy Fail漏洞家族的扩展。其最危险之处在于,它并非依赖难以触发的竞争条件,而是一个确定性的逻辑错误。这意味着漏洞利用过程极其稳定,成功率极高。即便攻击失败,内核也不会因此崩溃,为攻击者提供了反复尝试的机会,大大增加了实际风险。

影响范围

此Linux内核漏洞的覆盖面非常广泛。经测试,包括Ubuntu 24.04.4、RHEL 10.1、openSUSE Tumbleweed、CentOS Stream 10、AlmaLinux 10以及Fedora 44在内的几乎所有常见Linux发行版均受影响。成功利用后,攻击者将完全控制目标系统,可执行任意操作,对数据安全和业务连续性构成直接威胁。

技术细节

漏洞的根源埋藏较深。研究人员追溯发现,xfrm-ESP子系统的页面缓存写入问题可追溯至2017年1月的一次代码提交。值得注意的是,同一次提交还曾导致另一个缓冲区溢出漏洞(CVE-2024-27666),该漏洞在去年已影响多个发行版。

而RxRPC的页面缓存写入漏洞则出现在2024年6月。这两个漏洞单独来看都存在利用限制:xfrm-ESP漏洞能提供一个类似Copy Fail的4字节存储原语,允许覆盖内核页面缓存数据,但其利用前提是攻击者需具备创建命名空间的权限,而Ubuntu等发行版默认通过AppArmor策略阻止了普通用户的此类操作。

另一方面,RxRPC漏洞虽无需创建命名空间权限,但其对应的内核模块(rxrpc.ko)在多数发行版中并非默认加载。例如,RHEL 10.1的默认构建不包含它,而Ubuntu却默认加载了。攻击的巧妙之处在于,将这两个漏洞串联使用,恰好能相互弥补对方的限制,从而形成一条完整的、高成功率的本地提权攻击链。

缓解措施

AlmaLinux团队对漏洞原理做了进一步阐释:问题出在ESP-in-UDP的“MSG_SPLICE_PAGES no-COW快速路径”中,可通过XFRM用户网络接口访问。当套接字缓冲区携带非内核私有的页面片段时,接收路径会直接在这些外部支持的页面上进行解密,这可能导致低权限进程仍持有引用的明文数据被暴露或篡改。

目前,网络上已出现可用的概念验证代码,声称仅用一条命令即可获取root权限。在官方内核补丁发布之前,最有效的临时缓解方案是阻止相关内核模块的加载。系统管理员可以执行以下命令来实施防护:

sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"

独特威胁

尽管Dirty Frag与Copy Fail存在部分技术重叠,但它构成了独立的、全新的安全威胁。最关键的一点在于,即使系统已经应用了针对Copy Fail漏洞的公开缓解措施(例如将algif_aead模块列入黑名单),这些措施仍然无法防御Dirty Frag攻击。这意味着仅修补旧漏洞不足以保障系统安全,管理员必须针对此新变种采取专门的防护行动,并及时关注官方补丁的发布情况。

来源:https://www.51cto.com/article/842675.html
上一篇Linux Dirty Frag 漏洞紧急预警 运行程序可提权暂无补丁 下一篇Redis性能卓越的深层原因全面解析
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
长安汽车明年一季度发布首款车载人形机器人小安
业界动态 · 2026-06-29

长安汽车明年一季度发布首款车载人形机器人小安

长安汽车公布机器人战略,采用“1+N+X”布局,联合头部伙伴攻克大脑、能源、驱动技术。人形机器人“小安”身高169cm,体重69kg,移动速度0 8m s,具备40个自由度,续航超2小时。预计明年一季度发布首款车载组件机器人,已在广州车展展示。

中国信科刷新光通信世界纪录 每秒可下载1.4万部4K电影
业界动态 · 2026-06-29

中国信科刷新光通信世界纪录 每秒可下载1.4万部4K电影

3月25日,光通信领域迎来又一个里程碑:中国信科集团光通信技术和网络全国重点实验室联合鹏城实验室、烽火藤仓光纤科技有限公司,成功实现了2 5Pb s 24芯光纤超大容量实时光传输,再次刷新了世界纪录。 这一研究成果不仅入选国际顶级光通信会议OFC(2026)并荣获“高分论文”称号,还受国际权威SCI

美国调查18万辆特斯拉Model3车门应急释放装置易找性
业界动态 · 2026-06-29

美国调查18万辆特斯拉Model3车门应急释放装置易找性

美国国家公路交通安全管理局对约17 9万辆2024款特斯拉Model3启动缺陷调查,焦点在于车门应急释放装置是否不易找到且标识不清。该调查源于一份缺陷请愿,不意味着立即召回,但可能引发后续监管措施。

doc个人图书馆停服 创始人称无偿转让失败
业界动态 · 2026-06-29

doc个人图书馆停服 创始人称无偿转让失败

运营长达20年,累计服务8000万用户的360doc个人图书馆,最终还是迎来了谢幕时刻。2026年5月1日,这个承载着无数用户收藏记忆的知名平台将正式停止服务——关停原因并非用户流失,而是始终未能寻得一位能够安全接管的合适人选。 创始人蔡智在告别信中坦言,近两个月来,他一直在尝试将360doc无偿转

年Q1随身WiFi实测安全靠谱高性价比机型推荐
业界动态 · 2026-06-29

年Q1随身WiFi实测安全靠谱高性价比机型推荐

2025年10月,艾瑞咨询正式授予飞猫“AI WiFi品类开创者”认证,紧接着CIC也将其认定为“多网融合自由切换技术服务首创者”。这些权威认证背后,折射出一个清晰的市场趋势:移动办公、户外出行、宿舍上网等场景的需求正在快速增长,随身WiFi几乎已成为不少用户的刚需装备。但问题也随之而来——网络卡顿