游乐游手机版
首页/业界动态/文章详情

Linux内核高危漏洞曝光 多发行版受影响 临时缓解方案发布

时间:2026-05-16 15:26
2025年5月8日,Linux安全领域再次拉响高危警报。继Copy Fail漏洞引发广泛关注后,一个同样严重的本地权限提升漏洞——Dirty Frag被公开披露,对全球Linux系统安全构成严峻挑战。 该漏洞的利用机制与Copy Fail存在相似性:任何获得本地访问权限的用户,通过执行特定的利用程序

2025年5月8日,Linux安全领域再次拉响高危警报。继Copy Fail漏洞引发广泛关注后,一个同样严重的本地权限提升漏洞——Dirty Frag被公开披露,对全球Linux系统安全构成严峻挑战。

该漏洞的利用机制与Copy Fail存在相似性:任何获得本地访问权限的用户,通过执行特定的利用程序,即可在瞬间将自身权限提升至系统最高root级别。其核心威胁在于,Dirty Frag本质上是一个逻辑型漏洞,不依赖于苛刻的系统环境或精确的时间窗口,利用过程稳定且直接,大大降低了攻击门槛。

漏洞影响范围极为广泛,近乎波及所有主流Linux环境。自2017年相关代码引入后,包括Ubuntu 24.04 LTS、26.04 LTS、Arch Linux、Red Hat Enterprise Linux (RHEL)、openSUSE、CentOS Stream、Fedora、AlmaLinux在内的绝大多数发行版均受影响。甚至微软的Windows Subsystem for Linux 2 (WSL2) 也被证实存在攻击风险。可以说,目前正在运行的Linux服务器与工作站普遍暴露于此漏洞之下。

从技术根源分析,Dirty Frag漏洞源于Linux内核IPSec子系统中的一个零拷贝操作缺陷。它实际上由两个可被链式触发的漏洞构成:其一是2017年引入的xfrm-ESP Page Cache Write漏洞(内核提交cac2661c53f3),其二是RxRPC Page-Cache Write漏洞(内核提交2dc334f1a63a)。攻击者通过组合利用这两个漏洞,最终完成权限提升。

一个值得注意的细节是,由于Ubuntu系统默认启用的AppArmor安全框架会拦截第一个漏洞的利用路径,公开的漏洞验证代码具备智能绕过能力,会自动转向链式触发第二个漏洞来完成提权,这显示了当前攻击代码的高度适应性。

此次漏洞的披露过程颇具波折。安全研究人员于4月30日向Linux内核安全团队进行了负责任的报告,但相关保密协议被无关第三方意外打破,导致漏洞的详细技术分析及利用代码在官方修复补丁尚未就绪前便被提前公开。这种“0day”状态下的公开披露,极大地缩短了攻击窗口,增加了系统被实际攻击的风险。

截至目前,Linux内核主线尚未发布针对此漏洞的官方修补程序。这使得Dirty Frag在当前阶段构成的现实威胁,甚至超过了此前已被广泛讨论的Copy Fail漏洞。

在官方补丁发布之前,系统管理员应采取临时缓解措施以降低风险。核心方案是禁用与漏洞相关的三个内核模块:`esp4`、`esp6` 和 `rxrpc`。这些模块主要负责IPSec加密通信功能,对于绝大多数不依赖IPSec协议的企业服务器和应用程序而言,禁用它们通常不会影响核心业务运行。管理员可以通过执行以下命令快速实施缓解:

sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"

Linux再现重磅漏洞!发行版近乎全沦陷:一行代码秒提权 目前零补丁

来源:https://m.mydrivers.com/newsview/1120828.html
上一篇特斯拉Model Y通过美国辅助驾驶安全测试创行业先例 下一篇OPPO Find X9s Pro母亲节送礼指南 全家桶组合超贴心
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
长安汽车明年一季度发布首款车载人形机器人小安
业界动态 · 2026-06-29

长安汽车明年一季度发布首款车载人形机器人小安

长安汽车公布机器人战略,采用“1+N+X”布局,联合头部伙伴攻克大脑、能源、驱动技术。人形机器人“小安”身高169cm,体重69kg,移动速度0 8m s,具备40个自由度,续航超2小时。预计明年一季度发布首款车载组件机器人,已在广州车展展示。

中国信科刷新光通信世界纪录 每秒可下载1.4万部4K电影
业界动态 · 2026-06-29

中国信科刷新光通信世界纪录 每秒可下载1.4万部4K电影

3月25日,光通信领域迎来又一个里程碑:中国信科集团光通信技术和网络全国重点实验室联合鹏城实验室、烽火藤仓光纤科技有限公司,成功实现了2 5Pb s 24芯光纤超大容量实时光传输,再次刷新了世界纪录。 这一研究成果不仅入选国际顶级光通信会议OFC(2026)并荣获“高分论文”称号,还受国际权威SCI

美国调查18万辆特斯拉Model3车门应急释放装置易找性
业界动态 · 2026-06-29

美国调查18万辆特斯拉Model3车门应急释放装置易找性

美国国家公路交通安全管理局对约17 9万辆2024款特斯拉Model3启动缺陷调查,焦点在于车门应急释放装置是否不易找到且标识不清。该调查源于一份缺陷请愿,不意味着立即召回,但可能引发后续监管措施。

doc个人图书馆停服 创始人称无偿转让失败
业界动态 · 2026-06-29

doc个人图书馆停服 创始人称无偿转让失败

运营长达20年,累计服务8000万用户的360doc个人图书馆,最终还是迎来了谢幕时刻。2026年5月1日,这个承载着无数用户收藏记忆的知名平台将正式停止服务——关停原因并非用户流失,而是始终未能寻得一位能够安全接管的合适人选。 创始人蔡智在告别信中坦言,近两个月来,他一直在尝试将360doc无偿转

年Q1随身WiFi实测安全靠谱高性价比机型推荐
业界动态 · 2026-06-29

年Q1随身WiFi实测安全靠谱高性价比机型推荐

2025年10月,艾瑞咨询正式授予飞猫“AI WiFi品类开创者”认证,紧接着CIC也将其认定为“多网融合自由切换技术服务首创者”。这些权威认证背后,折射出一个清晰的市场趋势:移动办公、户外出行、宿舍上网等场景的需求正在快速增长,随身WiFi几乎已成为不少用户的刚需装备。但问题也随之而来——网络卡顿