博亚(中国) Linux再现重磅缝隙!刊行版近乎全死灭:一瞥代码秒提权 当今零补丁
2026-05-08 11:11:17 出处: 作家:口舌 裁剪:口舌 东谈主气: 2206 次 琢磨 ( 14 )
快科技 5 月 8 日音问,继 Copy Fail 缝隙之后,Linux 内核再度曝出严重的土产货提权缝隙 Dirty Frag。
与 Copy Fail 机制访佛,任何土产货用户只需开动一个体式,就能骤然赢得 root 权限,且不依赖特定系统条目或时序触发,是一个隧谈的逻辑缝隙。
Dirty Frag 影响限度极广,2017 年以来果真扫数主流 Linux 刊行版均受影响,包括 Ubuntu 24 和 26、Arch、RHEL、OpenSUSE、CentOS Stream、Fedora、Alma,以致微软的 WSL2 也已确招供被诳骗。
缝隙期间上诳骗了 IPSec 相干模块中的零拷贝操作劣势,博亚体育包含两个链式诳骗:2017 年引入的 xfrm-ESP Page Cache Write 缝隙(内核提交 cac2661c53f3),以及 RxRPC Page-Cache Write 缝隙(内核提交 2dc334f1a63a)。
由于 Ubuntu 系统的 AppArmor 会封堵第一个缝隙,PoC 代码自动链式调用第二个缝隙完成提权。
该缝隙于 4 月 30 日向 Linux 内核团队施展,但又名"无关第三方"冲突了清楚禁令,导致缝隙在补丁尚未准备就绪时被公开。
当今干线 Linux 内核尚无任何补丁,这使得 Dirty Frag 的危急进度以致晋升了 Copy Fail。
由于暂无补丁,缓解决议需禁用 esp4、esp6 和 rxrpc 三个内核模块,这三个模块均与 IPSec 收集相干,大大皆干事器并不会使用,实施以下号召即可完成缓解:
sh -c "printf 'install esp4 /bin/falseninstall esp6 /bin/falseninstall rxrpc /bin/falsen' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"
