2026-06-25 12:47 天天模拟器
在Copy Fail漏洞之后,Linux内核再次曝出严重的本地提权漏洞,名为Dirty Frag。
与Copy Fail漏洞原理类似,任何普通用户只需运行一个程序,就能在瞬间获得root权限,无需依赖特定的系统环境或时间触发条件,属于纯粹的逻辑缺陷。
Dirty Frag漏洞影响范围非常广泛,自2017年以来推出的几乎所有主流Linux发行版本均受到影响,包括Ubuntu 24和26、Arch、RHEL、OpenSUSE、CentOS Stream、Fedora、Alma,甚至微软的WSL2也已确认存在被利用的可能。
该漏洞在技术层面利用了IPSec相关模块中的零拷贝操作缺陷,包含两个相互关联的利用途径:其一是2017年引入的xfrm-ESP Page Cache Write漏洞,对应内核提交cac2661c53f3;其二是RxRPC Page-Cache Write漏洞,对应内核提交2dc334f1a63a。
由于Ubuntu系统的AppArmor安全机制会封堵第一个漏洞,因此PoC代码会自动切换并链条式调用第二个漏洞来完成提权操作。
该漏洞于4月30日向Linux内核团队提交报告,但一名“无关第三方”打破了披露禁令,导致漏洞在相关补丁尚未准备完毕的情况下被公开。
目前,主线Linux内核尚未推出任何补丁,这使得Dirty Frag漏洞的危险程度甚至高于Copy Fail。
由于暂无补丁可用,缓解措施需要禁用esp4、esp6和rxrpc三个内核模块,这三个模块均与IPSec网络功能相关,而大多数服务器并不会使用这些模块。执行以下命令即可完成缓解:
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/; rmmod esp4 esp6 rxrpc 2>/dev/null; true"
来源:快科技
