在Linux中发现了一种新的关键漏洞,已经存在十年了。
发现 Linux 内核存在严重漏洞
在 Linux 内核代码中发现了一个严重错误,任何用户都可以利用该错误获得系统的 root 访问权限。此漏洞自 2016 年起出现在所有内核版本,并影响最流行的发行版:Red Hat、SUSE、Debian、Fedora、AlmaLinux 和 CloudLinux。
攻击者能做什么
* 读取受限文件。
* 以超级用户身份执行命令。
* 在程序结束前拷贝其开放连接和文件。
该漏洞被标记为 CVE‑2026‑46333,威胁等级评估为 5.5/10(中等风险)。在 Linux 管理员权限下运行时,系统应立即阻止其他进程访问即将结束的程序。错误导致延迟约一毫秒,使非特权用户有机会利用这段“窗口”进行读取和执行。
漏洞利用与验证
Qualys 专家发现了该问题并创建了四个可用的 exploit。其有效性已在以下发行版上得到证明:
* Debian 13
* Ubuntu 24.04 / 26.04
* Fedora 43 和 44
这些 exploit 在 2026 年 5 月 11 日以机密方式披露给 Linux 内核团队,三天后,即 5 月 14 日发布了官方补丁。然而,在发布后不久出现了一个使用公开提交的独立 exploit,违反了禁运并迫使开发者公开漏洞细节。
如何防护
1. 尽快更新内核——这是最可靠的解决方案。
2. 如无法升级,请设置 `kernel.yama.ptrace_scope=2` 参数。这能阻止大多数公开 exploit。
3. 在攻击期间若系统存在不受信任的本地用户,视 SSH 密钥和缓存凭据已被泄露——立即更换。
结论
CVE‑2026‑46333 通过进程结束与访问锁定之间的短暂窗口提供了 root 访问路径。快速更新内核并采取临时防护措施可帮助避免潜在攻击。
评论 (0)
分享你的想法——请保持礼貌并围绕主题。
登录后发表评论