Linux 内核曝 DirtyClone 高危漏洞,本地用户可静默提权至 root
Linux 内核曝 DirtyClone 高危漏洞,本地用户可静默提权至 root

JFrog 安全研究团队披露了 Linux 内核本地提权漏洞 DirtyClone(CVE-2026-43503),CVSS 评分 8.8。该漏洞属于 DirtyFrag 家族的新变种,因 __pskb_copy_fclone() 等函数在克隆 socket buffer 时丢失 SKBFL_SHARED_FRAG 标志,导致内核将只读 page cache 内存误判为可写网络缓冲区。

漏洞原理
攻击者通过配置本地 loopback IPsec 隧道,再利用 netfilter TEE 规则触发 __pskb_copy_fclone() 克隆数据包。克隆过程中安全标志丢失,ESP 解密路径直接在 page cache 上执行写入操作,静默篡改特权可执行文件(如 /usr/bin/su)并获取 root 权限。
整个攻击过程不留内核日志或审计痕迹,磁盘文件内容不变,绕过常见文件完整性监控工具。
受影响范围
- Debian、Ubuntu、Fedora 等默认启用非特权用户命名空间的发行版风险最高
- 多租户云环境和 Kubernetes 集群尤需警惕
- 任何缺少完整 DirtyFrag 补丁链(CVE-2026-43284、CVE-2026-46300、CVE-2026-43503)的内核均存在风险
修复与缓解
漏洞已于 5 月 21 日在 Linux v7.1-rc5 中修复(commit 48f6a5356a33),Ubuntu 等发行版已发布补丁内核。若无法立即更新:
- 将
kernel.unprivileged_userns_clone设为 0 - 屏蔽
esp4、esp6、rxrpc内核模块
来源:JFrog Security Research、NVD、Cybersecurity News、The Hacker News、Ubuntu Security、SentinelOne
相关推荐
- macOS 里藏着一颗 49.7 天的定时炸弹:TCP 网络会静默失效4/9/2026
- 苹果警告:iOS 13/14 用户需立即升级至 iOS 153/20/2026
- DarkSword 被披露:Safari 打开恶意网页即可被入侵,旧版 iPhone 该升级了3/19/2026
- 苹果锁定模式近四年零攻破记录3/28/2026
- 装个App等24小时:Google给Android侧载上了把锁3/20/2026
- Google公布Android侧载新规:安装未验证应用须等24小时3/20/2026
- Android 17 后量子加密落地:系统可信根的量子抗性升级3/26/2026
- ShinyHunters 入侵 Rockstar Games,通过第三方工具窃取 Snowflake 数据4/14/2026
- 白宫官方 App 逆向拆解:付费墙绕过、休眠定位追踪与供应链风险3/28/2026
- Microsoft Edge 被曝会话期间明文保存所有密码于内存5/5/2026
- Anthropic 的终极安全模型 Mythos,上线当天就被未授权访问了4/23/2026
- GrapheneOS 拒绝把操作系统做成身份核验入口3/24/2026
- 谷歌推出 DBSC 技术:通过设备绑定强化 Cookie 安全防护4/11/2026
- Vercel 确认安全事件,暗网卖家声称掌握核心访问权限4/19/2026
- OpenAI 开始给内部编码代理配“监工”,数千万轨迹里未见最高风险失调3/21/2026
- 逆向 Claude Code 请求签名:cch 是怎么算出来的4/3/2026
- Apifox 桌面端被曝遭供应链投毒,恶意脚本可窃取 SSH 密钥与 Git 凭证3/25/2026
- LLM 供应链安全警钟:超 20% 免费 API 路由器存在恶意行为4/10/2026
- ICAO 紧急限制航班充电宝:每人最多 2 个,机上禁充3/28/2026
- 九年 Linux 高危漏洞被披露:CVE-2026-31431 "Copy Fail" 允许本地提权至 root4/30/2026
- Apifox 承认遭遇供应链攻击后,开发团队现在最该做的是全面轮替凭证3/26/2026
- Claude 曝出「身份混淆」缺陷:AI 代理误认自身推理为用户指令,触发安全风险4/10/2026
- Apple 修复 iOS 通知数据残留漏洞(CVE-2026-28950)4/22/2026
- 金山毒霸与 360 安全卫士内核驱动曝高危漏洞4/13/2026
- PyPI 包 lightning 遭供应链攻击,800 万月下载量的 ML 框架暴露开发者凭证5/2/2026
- 法国政府承诺以 Linux 取代 Windows,覆盖 250 万公务员桌面4/10/2026
- 深圳比亚迪坪山园区立体车库起火,官方称无人员伤亡4/14/2026
- CPU-Z 官网遭黑客入侵,部分下载包被植入恶意代码4/10/2026
- Linux 内核即将告别 Intel 486,37 年的兼容走到终点4/7/2026
- Anthropic MCP 协议架构漏洞波及 1.5 亿次下载,20 万台服务器面临 RCE 风险4/21/2026