【误差通告】Linux Dirty Frag 外地权限提升误差

宣布时间 2026-05-08

一、误差概述


误差名称

Linux Dirty Frag 外地权限提升误差

CVE   ID

暂无

误差类型

外地权限提升

发明时间

2026-5-8

误差评分

8.8

误差品级

高危

攻击向量

外地

所需权限

低

使用难度

低

用户交互

不需要

PoC/EXP

已果真

在野使用

未发明


Linux内核是操作系统焦点组件,认真管理硬件资源并为应用提供统一接口。其主要功效包括历程调理、内存管理、文件系统、网络协议栈及装备驱动管理。Linux kernel具有开源、高性能、稳固性强和可扩展性好的特点,普遍应用于服务器、云盘算、嵌入式系统及容器平台。


2026年5月8日,尊龙凯官网入口清静应急响应中心(VSRC)监测到Linux Dirty Frag 外地权限提升误差。研究职员将其命名为“Dirty Frag”。该误差通过链式使用xfrm-ESP Page-Cache Write与RxRPC Page-Cache Write两个内核缺陷,实现对页缓存(Page Cache)内容的恣意笼罩,进而修改/usr/bin/su或/etc/passwd等要害系统文件,最终获得root权限。由于误差属于确定性逻辑缺陷,不依赖竞争条件,使用乐成率较高且失败时通常不会导致内核瓦解。攻击者仅需外地低权限账户即可完成提权,可能导致服务器完全失陷、敏感数据泄露及横向渗透危害。


二、影响规模


Dirty Frag为两个Linux Kernel误差链式组合,划分影响xfrm-ESP与RxRPC相关内核组件,其中,xfrm-ESP相关误差自提交cac2661c53f3引入后受影响,时间为自2017年1月引入至今;RxRPC相关误差自提交2dc334f1a63a引入后受影响,时间为自2023年6月引入至今。


已知受影响版本:

Ubuntu 24.04.4: 6.17.0-23-generic

RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64

openSUSE Tumbleweed: 7.0.2-1-default

CentOS Stream 10: 6.12.0-224.el10.x86_64

AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64

Fedora 44: 6.19.14-300.fc44.x86_64


三、清静步伐


3.1 升级版本


由于误差果真时官方尚未宣布正式补丁,建议一连关注Linux Kernel社区及各刊行版清静通告,并在补丁宣布后连忙升级。


3.2 暂时步伐


sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"。


3.3 通用建议


? 按期更新系统补丁,镌汰系统误差,提升服务器的清静性。

? 增强系统和网络的会见控制,修改防火墙战略,关闭非须要的应用端口或服务,镌汰将危险服务(如SSH、RDP等)袒露到公网,镌汰攻击面。

? 使用企业级清静产品,提升企业的网络清静性能。

? 增强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应坚持在最低限度。

? 启用强密码战略并设置为按期修改。


3.4 参考链接


https://github.com/V4bel/dirtyfrag/tree/master/

https://www.openwall.com/lists/oss-security/2026/05/07/8/