跳转至内容
  • 版块
  • 最新
  • 标签
  • 热门
  • 世界
  • 用户
  • 群组
皮肤
  • 浅色
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • 深色
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • 默认(不使用皮肤)
  • 不使用皮肤
折叠

WeLinux

  1. 主页
  2. 版块
  3. 讨论
  4. Linux 内核高危零日漏洞 Dirty Frag 公开利用代码,禁令被破无补丁可用

Linux 内核高危零日漏洞 Dirty Frag 公开利用代码,禁令被破无补丁可用

已定时 已固定 已锁定 已移动 讨论
安全漏洞linuxdirty-frag零日漏洞内核安全
1 帖子 1 发布者 14 浏览 1 关注中
  • 从旧到新
  • 从新到旧
  • 最多赞同
回复
  • 在新帖中回复
登录后回复
此主题已被删除。只有拥有主题管理权限的用户可以查看。
  • R 离线
    R 离线
    ref
    编写于 最后由 编辑
    #1

    韩国安全研究员 Hyunwoo Kim(@v4bel)于北京时间 5 月 8 日凌晨在 oss-security 邮件列表正式披露 Linux 内核本地提权(LPE)漏洞 Dirty Frag,同步发布概念验证(PoC)利用代码。该漏洞通过链式组合两个独立缺陷实现普通用户一步提权至 root:其一为 xfrm-ESP Page-Cache Write,利用 IPsec ESP 快速解密路径在 splice()/sendfile() 注入的外部页面上直接操作,提供强力的任意 4 字节写原语;其二为 RxRPC Page-Cache Write,无需命名空间创建权限。两者互补盲区——前者可绕过 Ubuntu 的 AppArmor 限制,后者则针对默认加载 rxrpc.ko 的 Ubuntu 环境——组合后可在所有主流发行版上实现完整利用。该漏洞属于 Dirty Pipe(CVE-2022-0847)与 Copy Fail(CVE-2026-31431)同类缺陷的延伸,为确定性逻辑漏洞,无需竞争条件,失败时内核不崩溃,成功率极高。xfrm-ESP 漏洞影响范围可追溯至 2017 年 1 月(Linux 4.14 前后),存续近 9 年;受影响发行版涵盖 Ubuntu 18.04–24.04、RHEL/AlmaLinux 8–10、Fedora 44、openSUSE Tumbleweed、CentOS Stream 10、Debian 10–13 等全线主流版本。

    本次披露属于禁令被破后的被动公开:Kim 原定于 5 月 12 日协调性披露,但不明第三方提前泄露,迫使其在 linux-distros 维护者建议下提前发布完整信息。目前尚无任何发行版的官方补丁,亦未分配 CVE 编号;上游内核已有针对 ESP 的修复提交进入 netdev 树,rxrpc 补丁亦在 netdev 邮件列表流转,AlmaLinux 已率先发布测试版修复内核。临时缓解措施为卸载并禁用 esp4、esp6、rxrpc 三个内核模块,但将导致 IPsec 与 kAFS 功能失效,不适用于依赖这些功能的生产环境。

    GitHub | LWN.net | AlmaLinux

    Link Preview Image
    GitHub - V4bel/dirtyfrag

    Contribute to V4bel/dirtyfrag development by creating an account on GitHub.

    favicon

    GitHub (github.com)

    Link Preview Image
    Dirty Frag: a zero-day universal Linux LPE

    Hyunwoo Kim has announced the Dirty Frag security flaw, a local-privilege-escalation (LPE) vuln [...]

    favicon

    LWN.net (lwn.net)

    Link Preview Image
    Dirty Frag (CVE-2026-43284, CVE-2026-43500) Patches Released

    An Open Source, community owned and governed, forever-free enterprise Linux distribution.

    favicon

    AlmaLinux OS (almalinux.org)

    1 条回复 最后回复
    0

    你好!看起来您对这段对话很感兴趣,但您还没有一个账号。

    厌倦了每次访问都刷到同样的帖子?您注册账号后,您每次返回时都能精准定位到您上次浏览的位置,并可选择接收新回复通知(通过邮件或推送通知)。您还能收藏书签、为帖子顶,向社区成员表达您的欣赏。

    有了你的建议,这篇帖子会更精彩哦 💗

    注册 登录
    回复
    • 在新帖中回复
    登录后回复
    • 从旧到新
    • 从新到旧
    • 最多赞同


    • 登录

    • 没有帐号? 注册

    • 登录或注册以进行搜索。
    Powered by NodeBB Contributors
    • 第一个帖子
      最后一个帖子
    0
    • 版块
    • 最新
    • 标签
    • 热门
    • 世界
    • 用户
    • 群组