安全专栏

网络安全预警

首页 > 安全专栏 > 网络安全预警 > 正文

关于Linux内核存在本地提权漏洞的风险提示

来源:      日期:2026-05-27     点击量:

各单位:

根据上级部门通知,Linux内核存在三个本地提权漏洞,分别是Copy Fail(编号为CNVD-2026-19044)、Dirty Frag(编号为CNVD-2026-21358CNVD-2026-21360)、Fragnesia(编号为CNVD-2026-21361)。

Copy Fail漏洞为其加密子系统模块存在逻辑缺陷,可被利用向系统任意可读文件的页缓存写入受控字节,实现本地权限提升至root权限。该漏洞影响覆盖2017年以来几乎所有主流Linux发行版。补丁链接为https://git.kernel.org/stable/c/fafe0fa2995a0f7073c1c358d7d3145bcc9aedd8

Dirty Frag漏洞为Linux内核在网络栈中对页片段的复用和生命周期管理存在缺陷,在特定状态下允许用户态数据写入只读页,从而实现普通用户本地提权。目前已知受影响版本包含Ubuntu 24.04.4RHEL 10.1openSUSE TumbleweedCentOS Stream 10AlmaLinux 10Fedora 44等主流版本。补丁链接为https://git.kernel.org/stable/c/a6cb440f274a22456ef3e86b457344f1678f38f9https://git.kernel.org/stable/c/3eae0f4f9f7206a4801efa5e0235c25bbd5a412c

Fragnesia漏洞是Linux内核在处理共享的页片段时存在逻辑缺陷,导致本地低权限攻击者可篡改只读文件在内存页缓存中的内容,实现本地权限提升并获取root权限。目前已知受影响版本包含Ubuntu 24.04.4RHEL 10.1openSUSE TumbleweedCentOS Stream 10AlmaLinux 10Fedora 44等主流版本。补丁链接为https://github.com/v12-security/pocs/tree/main/fragnesia

由于国产操作系统厂商多数基于Linux二次开发,麒麟、统信等操作系统也受该漏洞影响,请各单位做好以下工作:一是组织排查Linux、麒麟、统信等操作系统安装使用情况,及时采取内核升级或补丁修复措施消除网络安全隐患。二是加强网络日志分析和网络安全监测,及时发现网络攻击情况并处置,重要情况及时上报。


关闭

微信公众号

地址:山东省青岛市松岭路99号

邮箱:wlzx@qust.edu.cn

联系电话:0532-88957868,0532-88957002,0532-88957168

版权所有: 2025 © 青岛科技大学 网络安全与信息化建设办公室    鲁ICP备05001948号-1     鲁公网安备 37021202000007号

TOP
点击进入智能体

您好!我是青岛科技大学的AI助手青科小智,基于官方最新信息,为您提供权威解答。无论您想了解智慧校园、VPN网关还是校园网入网办理等,我都能提供详尽帮助,助力您的青科之旅。

发 送
AI智能问答