电话: 邮箱:
诚 朴 雄 伟   励 学 敦 行 SINCERITY · SIMPLICITY · STRIVING · PRACTICE

2026世界杯

2026世界杯

吉祥访体育手机官网 Linux再现重磅舛讹!刊行版近乎全骤一火:一转代码秒提权 现在零补丁

发布日期:2026-05-09 11:00 来源:未知 作者:admin 浏览次数:

2026-05-08 11:11:17 出处: 作家:瑕瑜 裁剪:瑕瑜 东说念主气: 2206 次 驳斥 ( 14 )

快科技 5 月 8 日音书,继 Copy Fail 舛讹之后,Linux 内核再度曝出严重的腹地提权舛讹 Dirty Frag。

与 Copy Fail 机制访佛,任何腹地用户只需入手一个智商,就能俄顷赢得 root 权限,且不依赖特定系统要求或时序触发,是一个纯正的逻辑舛讹。

Dirty Frag 影响领域极广,2017 年以来险些通盘主流 Linux 刊行版均受影响,包括 Ubuntu 24 和 26、Arch、RHEL、OpenSUSE、CentOS Stream、Fedora、Alma,以致微软的 WSL2 也已确招供被驾驭。

舛讹本事上驾驭了 IPSec 相关模块中的零拷贝操作颓势,吉祥访中国体育手机官网包含两个链式驾驭:2017 年引入的 xfrm-ESP Page Cache Write 舛讹(内核提交 cac2661c53f3),以及 RxRPC Page-Cache Write 舛讹(内核提交 2dc334f1a63a)。

由于 Ubuntu 系统的 AppArmor 会封堵第一个舛讹,PoC 代码自动链式调用第二个舛讹完成提权。

该舛讹于 4 月 30 日向 Linux 内核团队呈报,但又名"无关第三方"冲破了暴露禁令,导致舛讹在补丁尚未准备就绪时被公开。

现在干线 Linux 内核尚无任何补丁,这使得 Dirty Frag 的危急进度以致卓绝了 Copy Fail。

由于暂无补丁,缓解决策需禁用 esp4、esp6 和 rxrpc 三个内核模块,这三个模块均与 IPSec 收罗相关,大大皆奇迹器并不会使用,奉行以下敕令即可完成缓解:

sh -c "printf 'install esp4 /bin/falseninstall esp6 /bin/falseninstall rxrpc /bin/falsen' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"

沙巴体育app中国官网下载