当前位置:首页>Linux>关于Linux内核存在本地提权漏洞的风险提示

关于Linux内核存在本地提权漏洞的风险提示

  • 2026-09-10 16:44:01
关于Linux内核存在本地提权漏洞的风险提示

1

漏洞详情及其修补方案

近期,Linux 内核被爆出存在Copy Fail、Dirty Frag、Fragnesia三个本地提权漏洞,利用门槛低、成功率高、影响范围广,由于国产操作系统厂商多数基于Linux二次开发,麒麟、统信等操作系统也受漏洞影响。

2

(一)Copy Fail 漏洞(CNVD-2026-19044)

漏洞简述: 为其加密子系统模块存在逻辑缺陷,可被利用向系统任意可读文件的页缓存写入受控字节,实现本地权限提升至root权限。

影响范围: 覆盖2017年以来几乎所有主流Linux 发行版

补丁链接:https://git.kernel.org/stable/c/fafe0fa2995a0f7073c1c358d7d3145bcc9aedd8

2

(二)Dirty Frag 漏洞(CNVD-2026-21358、CNVD-2026-21360)

漏洞简述:为Linux 内核在网络栈中对页片段的复用和生命周期管理存在缺陷,在特定状态下允许用户态数据写入只读页,从而实现普通用户本地提权。

影响范围:包含Ubuntu 24.04.4 、RHEL 10.1 、openSUSE Tumbleweed 、CentOS Stream  10 、AlmaLinux  10 、Fedora 44 等主流版本。

补丁链接:https://git.kernel.org/stable/c/a6cb440f274a22456ef3e86b457344f1678f38f9 和https://git.kernel.org/stable/c/3eae0f4f9f7206a4801efa5e0235c25bbd5a412c

2

(三)Fragnesia 漏洞(CNVD-2026-21361)

漏洞简述:是Linux 内核在处理共享的页片段时存在逻辑缺陷,导致本地低权限攻击者可篡改只读文件在内存页缓存中的内容,实现本地权限提升并获取root权限。

影响范围:包含Ubuntu 24.04.4 、RHEL 10.1 、openSUSE Tum bleweed 、CentOS  Stream  10 、AlmaLinux  10 、Fedora  44 等主流版本。

补丁链接:https://github.com/v12-security/pocs/tree/main/fragnesia

请各位师生排查Linux 、麒麟、统信等操作系统安装使用情况,及时采取内核升级或补丁修复措施消除网络安全隐患。

作者:杨达烨

责编:左子飞

审核:谭貌 胡洪波

最新文章

随机文章