当前位置:首页>Linux>AI发现的Linux内核零日漏洞使root权限提升成为可能

AI发现的Linux内核零日漏洞使root权限提升成为可能

  • 2026-10-11 06:21:31
AI发现的Linux内核零日漏洞使root权限提升成为可能

导 读

一名研究人员披露了一个由 AI 辅助发现的 Linux 内核零日漏洞,该漏洞编号为 CVE-2026-53264,可在受影响的系统上实现本地权限提升至 root 权限。

该漏洞存在于 Linux 数据包调度子系统(net/sched)中,由与流量控制操作对象相关的使用后释放(use-after-free)条件引发。

Star Labs 研究人员为 TyphoonPwn 2026 竞赛开发了一款针对CentOS Stream 9 桌面版的可靠漏洞利用程序,这展示了人工智能如何优化漏洞挖掘和漏洞利用程序的开发流程,同时该过程仍需大量人工验证与专业技术知识支撑。

该漏洞影响net/sched通过其每个网络命名空间的动作标识符注册表来管理共享数据包处理动作的方式。在存在漏洞的路径中,内核函数tcf_idr_check_alloc()在持有RCU读锁的情况下查找一个动作对象。

然而,另一条执行路径可以在不同的锁下删除并释放同一个对象,而无需等待RCU宽限期,从而产生竞争条件。攻击者可能会导致内核在操作对象已被释放后仍访问该对象。

要成功利用此漏洞,攻击者必须利用一个非常狭窄的时间窗口。在内核检查并增加其引用计数之前,必须用攻击者控制的数据快速回收被释放的操作对象。

研究人员利用 Linux 流量控制的 netlink 操作,具体是过滤器的创建与删除请求,来触发竞争条件。

该漏洞利用可在进程具备 CAP_NET_ADMIN 能力的独立用户命名空间中生效。

该攻击需要启用无特权用户命名空间,且依赖特定的网络调度(net/sched)功能,包括 clsact 排队规则和 flower 分类器。尽管这些条件可能会在加固环境中降低攻击的影响,但在面向桌面的 Linux 配置中,这些条件普遍存在。

所公开的概念验证已针对 CentOS Stream 9 镜像进行测试,据报道在多次运行中实现了 root 权限提升,执行时间从数秒到数分钟不等,具体取决于竞争条件的可靠性以及 CPU 状态。

为提高漏洞利用的一致性,研究人员采用了 timerfd 和 epoll 机制来扩大竞争窗口,跨 CPU 核心使用独立线程,并将竞争操作分配给不同的流量控制链。

在测试环境中,此次优化将触发释放后使用漏洞的预计时间从超过15分钟缩短至约5秒。随后,漏洞利用程序通过利用由KEYCTL_UPDATE操作创建的用户密钥负载分配,重新获取了已释放的内核对象。

获取该对象后,该漏洞利用程序借助被篡改的操作结构中的间接函数调用,实现了对内核指令指针的控制。它还利用了内核地址空间布局随机化泄露信息以及面向返回的编程链,从而覆盖了内核的core_pattern设置。

触发崩溃后,Linux 会调用攻击者控制的核心转储处理程序,并在初始命名空间中以 root 权限执行该处理程序。

据信该漏洞在被披露前已存在约2至3年。各组织被敦促立即部署供应商内核更新,评估非特权用户命名空间是否有必要,并在可行的情况下对其进行限制。

这项研究凸显一个日益严重的安全问题:人工智能辅助分析能够加快模式匹配、概念验证创建和竞争条件优化的速度,从而让此前未被发现的漏洞更容易被识别。

新闻链接:

https://gbhackers.com/ai-discovered-linux-kernel-zero-day/

今日安全资讯速递

APT事件

Advanced Persistent Threat

1. 黑客假扮微软IT帮助台以部署GoGRPC后门

攻击者通过Microsoft Teams假冒IT帮助台人员以获取初始访问权限并部署名为“GoGRPC”的基于Go的木马。自2026年1月起活跃,该活动被认为与一个初始访问经纪人(IAB)操作有关,可能有助于下游勒索软件攻击。

🔗https://gbhackers.com/gogrpc-backdoor-deployed/

2. Wordfence PRISM在WordPress插件被引入后两小时内检测到被后门攻击的插件

2026年7月28日,AI漏洞情报代理Wordfence PRISM在恶意代码被引入后不到两小时,就发现了Advanced Responsive Video Embedder(一个大约有20,000个活跃安装的WordPress插件)中的关键身份验证绕过后门。

🔗https://www.wordfence.com/blog/2026/07/wordfence-prism-detected-backdoored-wordpress-plugin-within-two-hours-of-it-being-introduced/

3. 俄罗斯黑客利用配置错误的路由器

20个政府机构发布的新联合网络安全咨询报告显示,俄罗斯政府支持的攻击者正在全球范围内攻击安全薄弱的路由器和网络设备,关键基础设施组织是主要目标。

🔗https://informationsecuritybuzz.com/russian-state-attackers-exploiting-misconfigured-routers-new-multi-nation-advisory-warns/

一般威胁事件

General Threat Incidents

1. 新的Crypter-as-a-Service Cruciferra推动全球隐蔽恶意软件攻击

Proofpoint揭露了Cruciferra,这是一种帮助黑客规避杀毒软件并在多个活动中传播恶意软件的加密器即服务。

🔗https://securityaffairs.com/196151/malware/new-crypter-as-a-service-cruciferra-fuels-stealthy-malware-attacks-worldwide.html

2. Tengu僵尸网络在防御者终止其进程时重启受感染的Linux设备

一种名为Tengu的新型Mirai衍生僵尸网络,可利用受感染Linux设备的硬件看门狗,在防御者终止其主进程时触发重启。

🔗https://thehackernews.com/2026/07/tengu-botnet-reboots-compromised-linux.html

3. PhantomEnigma通过劫持政府网站感染组织中的恶意软件

PhantomEnigma滥用巴西政府网站和受信任的电子邮件渠道来传播恶意软件,针对银行,规避安全检查并保持访问。

🔗https://hackread.com/phantomenigma-infects-malware-hijack-gov-sites/

4. 特里贝卡电影节数据泄露暴露666K条记录

网络安全研究员杰里迈亚·福勒发现了四个可公开访问的数据库,其中包含近66.6万条与翠贝卡电影节相关的记录,曝光了安吉丽娜·朱莉、罗伯特·德尼罗、马丁·斯科塞斯、乔治·卢卡斯和丹尼·博伊尔等好莱坞知名人物的联系信息。

🔗https://www.cybermaterial.com/p/tribeca-film-festival-data-breach

5. Origin Energy数据泄露影响90万澳大利亚人

黑客声称在入侵其系统后窃取了200万Origin Energy客户的个人信息。

🔗https://www.securityweek.com/origin-energy-data-breach-affects-900000-australians/

6. 当局正在调查针对明尼苏达州水系统的协同网络攻击

在联邦官员警告称与国家有关的威胁小组正在针对更广泛的工业设备之前几天,发生了为期两天的攻击。

🔗https://www.cybersecuritydive.com/news/authorities-investigating-a-coordinated-cyberattack-against-minnesota-water/826427/

7. Check Point 称 ChatGPT 跻身钓鱼攻击中被仿冒品牌最多的榜单

ChatGPT进入了Check Point的前10大钓鱼品牌排名,因为假冒ChatGPT Plus付款失败电子邮件针对用户的信用卡详细信息。

🔗https://www.techrepublic.com/article/news-chatgpt-top-10-phishing-brand-ranking/

漏洞事件

Vulnerability Incidents

1. JFrog确认OpenAI模型在Hugging Face泄露之前被利用Artifactory零日漏洞

Artifactory是JFrog的软件仓库管理器。OpenAI表示,模型随后提升了权限并横向移动,直到到达一个互联网连接的节点。JFrog表示,它已经开发和发布了针对云的修复程序。

🔗https://thehackernews.com/2026/07/jfrog-confirms-openai-models-exploited.html

2. 攻击者利用Arista VeloCloud Orchestrator命令注入漏洞

跟踪为CVE-2026-16812(CVSS评分:10.0)的漏洞是操作系统命令注入的案例,这可能为任意代码执行铺平道路。

🔗https://thehackernews.com/2026/07/attackers-exploit-arista-velocloud.html

3. OpenWrt 关键 DHCPv6 漏洞可让未认证攻击者以 root 权限执行代码

OpenWrt 已发布 24.10.8 版本,以修复一个严重的 DHCPv6 栈溢出漏洞,以及默认启用的网络服务中一系列更广泛的可远程触发的漏洞。

🔗https://thehackernews.com/2026/07/critical-openwrt-dhcpv6-flaw-could-let.html

4. 严重TeamCity漏洞可能让攻击者运行操作系统命令而无需登录

跟踪为CVE-2026-63077的漏洞(CVSS评分:9.8),影响所有TeamCity On-Premises版本。它已在2025.11.7和2026.1.3版本中得到解决。

🔗https://thehackernews.com/2026/07/critical-teamcity-flaw-could-let.html

5. AI发现的Linux内核零日漏洞使root权限提升成为可能

一名研究人员披露了一个由 AI 辅助发现的 Linux 内核零日漏洞,该漏洞编号为 CVE-2026-53264,可在受影响的系统上实现本地权限提升至 root 权限。

🔗https://gbhackers.com/ai-discovered-linux-kernel-zero-day/

6. 未修补的Fastjson漏洞在攻击中被利用

这关键的远程代码执行漏洞可以在不进行身份验证的情况下被利用,在库的默认配置下。

🔗https://www.securityweek.com/unpatched-fastjson-vulnerability-exploited-in-attacks/

7. Claude Desktop 的一次点击漏洞可实现隐蔽提示注入与代码执行

Oasis Security 的安全研究人员披露了 Claude Desktop 中的一个漏洞,该漏洞可能让攻击者只需点击恶意链接,就能执行隐藏提示、访问本地文件、窃取对话记录或运行代码。

🔗https://informationsecuritybuzz.com/one-click-claude-desktop-flaw/

8. 苹果iOS 26.6更新修复了允许内核级代码执行和root访问的漏洞

苹果发布了iOS 26.6和iPadOS 26.6,这是一个重大的安全更新,解决了核心操作系统组件、媒体框架、WebKit、无线服务和应用程序框架中的多个漏洞。

🔗https://gbhackers.com/apple-ios-26-6-update-fixes-flaws/

9. Cursor 时隔七个月悄悄修复了严重 Git 漏洞

Cursor 已修复一个严重的 Windows 漏洞,该漏洞曾允许恶意 Git 库执行代码,这一情况凸显了 AI 编码环境中存在的安全风险。

🔗https://www.techrepublic.com/article/news-cursor-git-code-execution-vulnerability-cve-2026-63093/

10. Nginx缓冲区溢出漏洞CVE-2026-42533允许攻击者执行任意代码 - PoC已公开

NGINX Plus和NGINX开源中的高严重性堆栈缓冲区溢出可以让未经身份验证的攻击者崩溃工作进程,并在某些条件下运行任意代码。

🔗https://cybersecuritynews.com/nginx-buffer-overflow-vulnerability-2/

扫码关注

爱拍照的老李

讲述普通人能听懂的安全故事

最新文章

随机文章