网络安全

当前位置: 首页 > 正文

网络安全

关于Linux内核存在本地提权漏洞的风险提示


接有关部门通报,Linux内核存在三个本地提权漏洞,分别是Copy Fail(编号为CNVD-2026-19044)、Dirty Frag(编号为CNVD-2026-21358和CNVD-2026-21360)、Fragnesia (编号为CNVD-2026-21361).

Copy Fail漏洞为其加密子系统模块存在逻辑缺陷,可被利用向系统任意可读文件的页缓存写入受控字节,实现本地权限提升至root权限。该漏洞影响覆盖2017年以来几乎所有主流Linux发行版。

Dirty Frag漏洞为Linux内核在网络栈中对页片段的复用和生命周期管理存在缺陷,在特定状态下允许用户态数据写入只读页,从而实现普通用户本地提权。目前已知受影响版本包含Ubuntu 24.04.4、RHEL10.1、openSUSE Tumbleweed、CentOS Stream 10.AlmaLinux 10. Fedora 44等主流版本。

Fragnesia漏洞是Linux内核在处理共享的页片段时存在逻辑缺陷,导致本地低权限攻击者可篡改只读文件在内存页缓存中的内容,实现本地权限提升并获取root限。目前已知受影响版本包含Ubuntu 24.04.4、RHEL10.1、openSUSE Tumbleweed,CentOSStream 10,AImaLinux 10,Fedora 44等流版本。

由于国产操作系统厂商多数基于Linux二次开发,麒麟、统信等操作系统也受该漏洞影响,请做好以下工作:一是组织本单位排查Linux、麒麟、统信等操作系统安装使用情况,及时采取内核升级或补丁修复措施消除网络安全隐患。二是加强网络日志分析和网络安全监测,及时发现网络攻击情况并处置。

特此通报。

  • 智慧江服

  • 江服新鲜事

地址:江西省南昌市向塘经济开发区丽湖中大道103号 网络安全与维护科电话:87305655信息化建设科:87305657
版权所有:江西服装学院网络与信息化管理中心