Dirty Frag 漏洞链曝光:几乎影响所有主流 Linux 发行版,可提权至 root
就在Copy Fail 高危漏洞曝光后没几天,又一个重磅Linux内核漏洞链Dirty Frag被披露,几乎影响所有主流 Linux 发行版。该漏洞链由韩国安全研究员Hyunwoo Kim发现,通过串
2026-5-8 01:29:34
Author: blog.upx8.com(查看原文)
阅读量:4
收藏
就在Copy Fail 高危漏洞曝光后没几天,又一个重磅Linux内核漏洞链Dirty Frag被披露,几乎影响所有主流 Linux 发行版。该漏洞链由韩国安全研究员Hyunwoo Kim发现,通过串联 xfrm-ESP 和 RxRPC 两个独立漏洞,让本地用户直接获取root权限。目前尚无 CVE 编号,各发行版也未发布修复补丁。攻击者通过串联Dirty Frag漏洞链,利用 Linux 内核的页缓存机制,无需文件写权限,就能让内核覆写内存中的文件副本。由于安全禁令提前破裂,补丁尚未就绪。目前唯一缓解措施是移除或屏蔽这两个易受攻击的内核模块,但这会同时禁用 IPsec ESP 和 RxRPC 功能。
—— IT之家
文章来源: https://blog.upx8.com/Dirty-Frag-%E6%BC%8F%E6%B4%9E%E9%93%BE%E6%9B%9D%E5%85%89-%E5%87%A0%E4%B9%8E%E5%BD%B1%E5%93%8D%E6%89%80%E6%9C%89%E4%B8%BB%E6%B5%81-Linux-%E5%8F%91%E8%A1%8C%E7%89%88-%E5%8F%AF%E6%8F%90%E6%9D%83%E8%87%B3-root
如有侵权请联系:admin#unsafe.sh