当前位置:首页>Linux>Linux 严重漏洞 Dirty Frag 曝光:尚无补丁,可直接获取 Root 权限

Linux 严重漏洞 Dirty Frag 曝光:尚无补丁,可直接获取 Root 权限

  • 2026-10-11 08:08:15
Linux 严重漏洞 Dirty Frag 曝光:尚无补丁,可直接获取 Root 权限

原文标题:'Dirty Frag' Linux flaw one-ups CopyFail with no patches and public root exploit 来源:The Register | 类型:网络安全 | 发布:2026-05-08 13:36:08

一个新的 Linux privilege escalation 漏洞 "Dirty Frag" 已在野外公开。该漏洞目前尚无 patches 和 CVE,但其公开的 exploit 可让攻击者在各大 major distributions 中获取 root access。

安全研究员 Hyunwoo Kim 于周五披露了一个 local privilege escalation 漏洞。据其称,由于 embargo 协议被打破,迫使该问题提前公开。

Kim 将 Dirty Frag 描述为一种影响“所有主流 distributions”的 "universal LPE",并警告称,它能提供与近期 CopyFail 事件相同的即时 root access —— 只是这一次,防御者甚至没有 patches 来应对该问题。

Kim 表示:“与之前的 Copy Fail vulnerability 一样,Dirty Frag 同样允许在所有主流 distributions 上立即实现 root privilege escalation。由于 responsible disclosure 时间表和 embargo 已被打破,目前没有任何 distribution 的 patches。”

Dirty Frag 通过串联两个独立的 Linux kernel 漏洞发挥作用。据 Kim 介绍,其中一个漏洞存在于 xfrm-ESP 子系统,可追溯至 2017 年 1 月的一次 kernel commit;而第二个漏洞则影响 2023 年引入的 RxRPC 功能。

据称,这两个漏洞结合使用可让非特权本地用户覆盖内存中的受保护文件,并借此获取 root 权限。根据 Kim 的说法,受影响的发行版名单很长,包括 Ubuntu、Red Hat Enterprise Linux、CentOS Stream、Fedora、AlmaLinux 和 openSUSE Tumbleweed。

更多背景

    此外,研究人员似乎在 embargo 到期前,已通过公开的 kernel fix commit 独立 reverse-engineered 了部分 bug chain,进一步加剧了围绕该漏洞的披露乱象。一个名为 "Copy Fail 2: Electric Boogaloo" 的 GitHub 项目声称,已独立于 Kim 的完整 Dirty Frag chain,实现了该问题 ESP/xfrm 侧的 weaponize。

    Kim 表示,在有人率先于网上发布 exploit 细节并导致 embargo 在 patches 完成前失效后,maintainers 批准了该漏洞的披露。目前 exploit 已公开,但修复方案尚未就绪,Linux admins 又要度过一个漫长的一周了。

    此次披露正值业界仍在应对 CopyFail 的余波。CopyFail 是另一个 Linux privilege escalation bug,在攻击者开始在 in the wild 环境中利用其获利后,该漏洞最近被列入了 CISA 的 Known Exploited Vulnerabilities 目录。

    但 Dirty Frag 使得最近的 CopyFail 乱局显得相对有序。目前仍没有 CVE,缺乏协调一致的 patch rollout,也几乎没有有效的 mitigation 方案。

    Kim 发布了一个临时 workaround,在清理 system page cache 之前禁用受影响的 ESP 和 RxRPC 模块。这或许有用,但“关闭部分 kernel 并祈祷一切顺利”这种建议,通常并不是 admins 乐于见到的。

    本文为个人翻译,原文版权归原作者所有。

    最新文章

    随机文章