找回密码
 立即注册
搜索

"DirtyClone" Linux 内核漏洞可获取 Root 权限

作者:admin | 时间:前天 10:45 | 阅读:16| 显示全部楼层

马上注册,让你轻松玩转程序园

您需要 登录 才可以下载或查看,没有账号?立即注册

x
JFrog 发布了针对近期一个高严重性 Linux 内核漏洞的技术细节和概念验证代码,该漏洞允许任何本地用户获取 root 权限。

该漏洞被追踪为 CVE-2026-43503(CVSS 评分 8.8),被称为 DirtyClone,是一个本地权限提升漏洞,于 5 月 24 日被报告给 Linux 内核维护者后不久即被修复。

JFrog 解释说,该缺陷是 DirtyFrag(也称为 Copy Fail 2)和 Fragnesia 的变种,这两个漏洞已于 5 月中旬被修复。它们与 2022 年披露的 Linux 内核缺陷 Dirty Pipe 有相似之处。

这些影响 Linux 内核核心网络栈的内存损坏安全缺陷,其根源在于套接字缓冲区如何引用共享的页面缓存内存,并且可以通过各种子系统中的原地加密转换来被利用。

JFrog 表示,这些缺陷展示了 "一种影响多个套接字缓冲区处理路径的更广泛的利用模式,表明底层攻击原语并不局限于单个易受攻击的代码路径"。

从高层次来看,这些漏洞存在的原因是内核没有将用于可执行文件和文件的页面缓存与通过零拷贝路径处理的数据包数据分开,也没有与执行写回同一缓冲区的原地转换(如加密/解密)分开。

JFrog 表示:"当这三种情况交织在一起时,内核可能会修改在语义上仍与文件关联的内存,从而导致文件支持的数据在原位被破坏。"

据该网络安全公司称,DirtyFrag 的修复程序为拼接的 UDP 数据包设置了一个元数据标志,以防止直接修改文件支持的页面,而 Fragnesia 的补丁则确保该标志能在函数间传播。

更新到 Linux 内核版本 v7.1-rc5 可防止 DirtyClone 被利用。只有包含 DirtyFrag 漏洞家族完整修复链的内核才能受到保护。

JFrog 解释道:"完全没有修补原始漏洞(CVE-2026-43284 和 CVE-2026-43500)的系统仍然广泛暴露在风险中。此外,任何应用了初始缓解措施但缺少后续补丁(CVE-2026-46300 和 CVE-2026-43503)的主线、稳定版或长期支持内核分支,仍然容易受到特定绕过方式的攻击。"

启用无特权用户命名空间的流行 Linux 发行版(如 Debian、Fedora 和 Ubuntu)会受到影响。

在运行受影响内核版本的服务器或设备上,任何具有 CAP_NET_ADMIN 能力的本地用户都可以获取 root 权限。该公司表示,这对多租户云环境、Kubernetes 集群和容器化工作负载构成了高风险。

%e5%8f%af%e7%94%a8-security-4868172_1280.jpg

您需要登录后才可以回帖 登录 | 立即注册
黑客现已利用关键 Oracle E-Business 漏洞发起攻击
黑客现已利用关键 Oracle E-Business 漏洞发起攻击
据威胁情报公司 Defused 称,攻击者已开始利用 Oracle E-Business Suite (EBS) 财务应用程序中的一个关键漏
关键 SimpleHelp 漏洞被利用以部署新型窃密恶意软件
关键 SimpleHelp 漏洞被利用以部署新型窃密恶意软件
黑客正在利用 SimpleHelp 中一个最近披露的关键漏洞(CVE-2026-48558)来部署 Djinn Stealer,这是一种此前
美国查封数百个 FIFA 世界杯非法流媒体域名
美国查封数百个 FIFA 世界杯非法流媒体域名
美国司法部刑事局查封了近 400 个用于非法流媒体播放 FIFA 世界杯比赛的网站域名。这些网站向访问者提供 20
Microsoft 将 Mastra AI 供应链攻击归因于朝鲜黑客
Microsoft 将 Mastra AI 供应链攻击归因于朝鲜黑客
Microsoft 将最近导致超过 140 个 npm 软件包受损的 Mastra AI 供应链攻击归因于朝鲜黑客组织 Sapphire Sle
Siemens 称 Desigo CC 文件被安全引擎标记为恶意软件
Siemens 称 Desigo CC 文件被安全引擎标记为恶意软件
Siemens 正在通知客户,其 Desigo CC 楼宇管理系统的补丁文件被多个网络安全解决方案错误地标记为恶意软件
日本能源公司丢失存储有 1090 万客户数据的硬盘
日本能源公司丢失存储有 1090 万客户数据的硬盘
九州电力株式会社披露了一起物理安全事件,影响了超过 1000 万客户的隐私数据。 在一份官方公告中,该公司
The Gentlemen 勒索软件声称有 478 名受害者,可像蠕虫一样传播
The Gentlemen 勒索软件声称有 478 名受害者,可像蠕虫一样传播
对 The Gentlemen 行动的一项新分析显示,这个以经济为动机的威胁组织最初是作为附属机构运营的,负责实施
Silent Ransom Group 通过虚假 IT 支持电话攻击律师事务所
Silent Ransom Group 通过虚假 IT 支持电话攻击律师事务所
根据网络安全公司 Mandiant 的一份最新报告,Silent Ransom Group 勒索团伙正在积极针对美国的律师事务所和
Citrix 修复六个 NetScaler 漏洞,涉及文件
Citrix 周二发布了安全更新,以解决 NetScaler ADC 和 NetScaler Gateway 中的多个漏
"DirtyClone" Linux 内核漏洞可获取 Root
JFrog 发布了针对近期一个高严重性 Linux 内核漏洞的技术细节和概念验证代码,该漏洞
日产披露与 Oracle 零日攻击相关的员工数据
日产汽车警告称,在威胁行为者利用 Oracle PeopleSoft 漏洞进行与此前与 ShinyHunters
黑客现已利用关键 Oracle E-Business 漏洞
据威胁情报公司 Defused 称,攻击者已开始利用 Oracle E-Business Suite (EBS) 财务应
Microsoft 将 Mastra AI 供应链攻击归因于
Microsoft 将最近导致超过 140 个 npm 软件包受损的 Mastra AI 供应链攻击归因于朝鲜
Siemens 称 Desigo CC 文件被安全引擎标记
Siemens 正在通知客户,其 Desigo CC 楼宇管理系统的补丁文件被多个网络安全解决方案
日本能源公司丢失存储有 1090 万客户数据的
九州电力株式会社披露了一起物理安全事件,影响了超过 1000 万客户的隐私数据。 在一
The Gentlemen 勒索软件声称有 478 名受害
对 The Gentlemen 行动的一项新分析显示,这个以经济为动机的威胁组织最初是作为附属
Silent Ransom Group 通过虚假 IT 支持电话
根据网络安全公司 Mandiant 的一份最新报告,Silent Ransom Group 勒索团伙正在积极针
思科预警 2026 年第 7 个 SD-WAN 零日漏洞
思科周四向客户通报,其 SD-WAN 产品又发现一个已被在野利用的漏洞——这是 2026 年检