blackorbird
26-06-27 16:12 微博认证:科技博主 头条文章作者

Linux 内核 DirtyClone 高危本地提权漏洞披露,本地攻击者可静默获取 root 权限

JFrog 安全研究团队披露了 Linux 内核中的高危本地提权漏洞 DirtyClone(CVE-2026-43503),CVSS 评分为 8.8,属于 DirtyFrag 漏洞家族的全新变种。

该漏洞的核心成因是内核 __pskb_copy_fclone() 等函数在克隆套接字缓冲区(socket buffer)时丢失了 SKBFL_SHARED_FRAG 标志位,导致内核将只读的页缓存(page cache)内存错误判定为可写的网络缓冲区。本地攻击者可通过 IPsec 处理流程静默篡改内存中的特权可执行文件(如 /usr/bin/su),最终获取 root 权限,且攻击过程不会留下内核日志或审计痕迹。

Debian、Ubuntu、Fedora 等默认启用非特权用户命名空间的发行版受影响风险最高,多租户云环境、Kubernetes 集群属于高风险场景。

该漏洞已于 5 月 21 日在 Linux v7.1-rc5 版本中完成修复,Ubuntu 等主流发行版已推送对应补丁内核。若暂时无法完成系统升级,可采取两种临时缓解措施:

• 将内核参数 kernel.unprivileged_userns_clone 设置为 0

• 屏蔽 esp4、esp6、rxrpc 内核模块

发布于 广东