Linux 内核曝 DirtyClone 高危漏洞,本地用户可静默提权至 root
Linux 内核曝 DirtyClone 高危漏洞,本地用户可静默提权至 root DirtyClone CVE-2026-43503 JFrog 安全研究团队披露了 Linux 内核本地提权漏洞 DirtyClone(CVE-2026-43503),CVSS 评分 8.8。该漏洞属于 DirtyFrag 家族的新变种,因 pskbcopyfclone()…
Linux 内核曝 DirtyClone 高危漏洞,本地用户可静默提权至 root DirtyClone CVE-2026-43503 JFrog 安全研究团队披露了 Linux 内核本地提权漏洞 DirtyClone(CVE-2026-43503),CVSS 评分 8.8。该漏洞属于 DirtyFrag 家族的新变种,因 pskbcopyfclone()…
Dirty Frag 漏洞示意图 韩国安全研究员 Hyunwoo Kim(@v4bel)公开披露了一个被命名为"Dirty Frag"的 Linux 内核本地权限提升漏洞,允许普通用户无需密码即可获得 root 权限。PoC 已在 GitHub 公开,Ubuntu、RHEL、Fedora、openSUSE 等所有主流发行版目前均无可用补丁。 漏洞原理 Dir…
CVE-2026-31431 Copy Fail 漏洞概述 2026 年 4 月 29 日,安全研究公司 Xint Code(隶属 Theori)公开披露了一个 Linux 内核高危本地提权漏洞,编号 CVE-2026-31431,研究者将其命名为 "Copy Fail"。 该漏洞位于 Linux 内核加密子系统的 algifaead 模块,允许任何本地普通…
Asahi Linux 项目贡献者 IntegralPilot 近日在 Reddit 上发布了照片,证实 Fedora 43 Asahi Remix 已在 M3、M3 Pro 及 M3 Max 芯片的 Mac 上成功运行 KDE Plasma 桌面环境。这标志着苹果自研芯片的 Linux 适配工作正式进入 M3 代。 从 M2 到 M3:底层硬件的大幅改动…
法国政府正式承诺,将在所有政府桌面电脑上以 Linux 操作系统取代微软 Windows,以加强数字主权。此举将影响 250 万法国公务员。 法国数字主权 时间表与范围 政府要求各部委在 2026 年秋季前提交替换计划,涵盖协作工具、防病毒软件、人工智能平台、数据库和网络设备。 数字主权路线的延续 这一决定并非孤立事件,而是法国近年来持续推进的数字主权战略的…
Intel 486 Linux 内核开发者 Ingo Molnar 近期提交了一组补丁,计划在 Linux 7.1 中正式移除对 Intel 486 处理器的支持。补丁内容涉及删除 CONFIGM486SX、CONFIGM486 和 CONFIGMELAN 等 Kconfig 构建选项,合并后用户将无法再构建面向 i486 架构的内核镜像。 为什么是现在 4…