Dirty Frag 超越了 Copy‑Fail:Linux 第二个关键漏洞已逾一个月仍未修复
脏碎片(Dirty Frag)关键漏洞:你需要知道的
什么是它?有多危险?任何本地用户都能在大多数自 2017 年起发布的主流 Linux 发行版上获得 root 权限,包括 Ubuntu、Arch、RHEL、Fedora,甚至 Windows 11 上的 WSL 2。修复状态:截至发布时,没有补丁——既没有单独发行版,也没有 Linux 内核主干。如何表现?攻击不依赖系统配置,也不需要精确的启动时间。只需运行一小段程序,即可获得管理员权限。
受影响的平台 - Ubuntu 24/26
- Arch Linux(最新版本)
- RHEL、CentOS Stream
- Fedora、AlmaLinux、OpenSUSE 以及其他发行版
如何防护?该漏洞涉及三个内核模块,负责 IPSec 加密:
1. esp4 – IPv4‑ESP
2. esp6 – IPv6‑ESP
3. rxrpc – 在 IPsec 上的 RPC 协议
这些组件仅在企业 VPN 网络中使用。禁用它们即可快速修补漏洞,而对普通工作站和服务器影响不大。
披露历史:4 月 30 日,Linux 内核团队获悉该问题。
- 第三方违反协议提前公开细节,据 Tom’s Hardware 称导致攻击者积极利用此漏洞。
攻击原理:Dirty Frag 与 Copy Fail 类似,利用内核的零拷贝(zero‑copy)机制。
1. 攻击者将页面缓存描述符注入 splice 系统调用。
2. 这允许写入普通用户无权限写入的文件。
3. 通过这些写操作,攻击者获得 root 权限。
漏洞代码位于 IPSec 加密模块中。首个错误——*xfrm-ESP Page Cache Write*——出现在提交 `cac2661c53f3`(2017 年)。
Ubuntu 的 AppArmor 已封锁此缺口,因此演示 PoC 还使用了第二个缺陷——来自提交 `2dc334f1a63a` 的 *RxRPC Page‑Cache Write*。
结论:Dirty Frag 对大多数现代 Linux 发行版构成严重威胁。尚未发布官方补丁时,建议禁用 esp4/esp6/rxrpc 模块或升级到已修复漏洞的内核版本。
评论 (0)
分享你的想法——请保持礼貌并围绕主题。
登录后发表评论