【误差通告】Linux Dirty Frag 外地权限提升误差
宣布时间 2026-05-08一、误差概述
误差名称 | Linux Dirty Frag 外地权限提升误差 | ||
CVE ID | 暂无 | ||
误差类型 | 外地权限提升 | 发明时间 | 2026-5-8 |
误差评分 | 8.8 | 误差品级 | 高危 |
攻击向量 | 外地 | 所需权限 | 低 |
使用难度 | 低 | 用户交互 | 不需要 |
PoC/EXP | 已果真 | 在野使用 | 未发明 |
Linux内核是操作系统焦点组件,认真管理硬件资源并为应用提供统一接口。其主要功效包括历程调理、内存管理、文件系统、网络协议栈及装备驱动管理。Linux kernel具有开源、高性能、稳固性强和可扩展性好的特点,普遍应用于服务器、云盘算、嵌入式系统及容器平台。
2026年5月8日,尊龙凯官网入口清静应急响应中心(VSRC)监测到Linux Dirty Frag 外地权限提升误差。研究职员将其命名为“Dirty Frag”。该误差通过链式使用xfrm-ESP Page-Cache Write与RxRPC Page-Cache Write两个内核缺陷,实现对页缓存(Page Cache)内容的恣意笼罩,进而修改/usr/bin/su或/etc/passwd等要害系统文件,最终获得root权限。由于误差属于确定性逻辑缺陷,不依赖竞争条件,使用乐成率较高且失败时通常不会导致内核瓦解。攻击者仅需外地低权限账户即可完成提权,可能导致服务器完全失陷、敏感数据泄露及横向渗透危害。
二、影响规模
Dirty Frag为两个Linux Kernel误差链式组合,划分影响xfrm-ESP与RxRPC相关内核组件,其中,xfrm-ESP相关误差自提交cac2661c53f3引入后受影响,时间为自2017年1月引入至今;RxRPC相关误差自提交2dc334f1a63a引入后受影响,时间为自2023年6月引入至今。
已知受影响版本:
Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
Fedora 44: 6.19.14-300.fc44.x86_64
三、清静步伐
3.1 升级版本
由于误差果真时官方尚未宣布正式补丁,建议一连关注Linux Kernel社区及各刊行版清静通告,并在补丁宣布后连忙升级。
3.2 暂时步伐
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"。
3.3 通用建议
? 按期更新系统补丁,镌汰系统误差,提升服务器的清静性。
? 增强系统和网络的会见控制,修改防火墙战略,关闭非须要的应用端口或服务,镌汰将危险服务(如SSH、RDP等)袒露到公网,镌汰攻击面。
? 使用企业级清静产品,提升企业的网络清静性能。
? 增强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应坚持在最低限度。
? 启用强密码战略并设置为按期修改。
3.4 参考链接
https://github.com/V4bel/dirtyfrag/tree/master/


京公网安备11010802024551号