Linux内核惊现高危漏洞:一个错误字符引发的权限提升危机
创始人
2026-06-11 08:05:49
0

安全研究人员近日对Linux系统中一个高危漏洞展开深入分析。该漏洞可利用内核代码中一个罕见的错误字符,将普通非授权用户的权限提升至root级别。

漏洞根源:一个错误的感叹号

漏洞利用原理

该漏洞的利用方式是干扰nf_tables框架中"判决(verdict)"的删除流程。所谓判决,是nf_tables用于确定某个数据包是否匹配规则并触发相应操作的机制。这一过程可能涉及"全匹配元素(catchall elements)",当查询未能匹配集合中任何其他元素时,该元素将作为通配符发挥兜底作用。

安全公司Exodus Intelligence的研究人员在本周一发布的博客中写道:"我们看到了一个错误的感叹号是如何引入'释放后使用'漏洞的,该漏洞可被无特权用户在Debian和Ubuntu系统上利用,从而将权限提升至root。尽管漏洞利用过程需要多次触发该缺陷,以泄露内核基地址、堆地址并劫持控制流,但稳定性测试结果显示,在系统空闲状态下,攻击成功率高于99%。"

修复与概念验证

该漏洞已于今年2月在内核版本中得到修复。安全公司FuzzingLabs于4月发布了概念验证(PoC)利用程序。作为漏洞发现方,Exodus Intelligence也在本周一的文章中附上了自己的PoC,该PoC已在Debian和Ubuntu系统上验证有效。

Q&A

A:非常危险。该漏洞允许没有任何特权的普通用户或进程,将自身权限提升至系统最高级别root,从而完全掌控受影响的系统。在Debian和Ubuntu系统上,攻击成功率超过99%。此外,该漏洞还可与其他漏洞组合使用,绕过操作系统内置的安全防护机制,危害进一步加剧。

A:该漏洞已于2026年2月在Linux内核中得到官方修复。目前安全公司FuzzingLabs和Exodus Intelligence均已发布可在Debian及Ubuntu上运行的概念验证利用程序,这意味着漏洞利用门槛较低。建议使用上述Linux发行版的用户尽快更新系统内核至已修复版本,以降低被攻击的风险。

相关内容

热门资讯

我国可重复使用液体运载火箭,又... 2026年8月14日,星际荣耀航天科技集团股份有限公司在某试验场组织开展了双曲线三号(SQX-3)运...
建永精密取得壳体铸造用打磨装置... 国家知识产权局信息显示,宣城建永精密金属有限公司取得一项名为“一种壳体铸造用打磨装置”的专利,授权公...
台风“白海豚”刷新我国多项气象... 今年第13号台风“白海豚”虽然已停止编号,但还在给我国带来持续的风雨影响,现在我们连线中国气象局天气...
产业链在关键时刻不能掉链子 (来源:经济日报) 转自:经济日报 珠三角地区在工业机器人领域形成显著产业集群优势,长三角地区创新药...
2026腾讯云粤港澳大湾区架构... 8月15日,以“潮起潮落,你我仍在”为主题的2026腾讯云粤港澳大湾区架构师峰会在深圳前海5号楼顺利...
小米申请显示控制方法专利,提升... 国家知识产权局信息显示,北京小米移动软件有限公司申请一项名为“显示控制方法、装置、设备、介质及程序产...
谷歌承诺Pixel 11系列手... (来源:IT之家) IT之家 8 月 15 日消息,科技媒体 smartprix 昨日(8 月 14...
DeepSeek Harnes... (本文作者为 光子星球,钛媒体经授权发布) 文 | 光子星球 近期,DeepSeek持续上演反...
从制鞋到无人机实训 台商乘“风... 作者 陈秋霞 谷晓雅 在广西南宁市武鸣区一个无人机共享实践基地内,学员操控工业无人机进行实操训练。很...
设备与AI双向奔赴:东软医疗携... 当“人工智能+”上升为国家战略行动,医疗健康领域正迎来新一轮产业重构。8月14日,在2026中国国际...