• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计99809条
首页 资讯 关于Linux内核存在本地提权漏洞的风险提示

关于Linux内核存在本地提权漏洞的风险提示

类型:通知公告 来源:温州商学院 2026-05-26
关联: 温州商学院 收藏 0人收藏 咨询

有关单位报告,Linux内核存在三个本地提权漏洞,分别是Copy Fail(编号为CNVD-2026-19044)、Dirty Frag(编号为CNVD-2026-21358和CNVD-2026-21360)、Fragnesia(编号为CNVD-2026-21361)。

Copy Fail漏洞为其加密子系统模块存在逻辑缺陷,可被利用向系统任意可读文件的页缓存写入受控字节,实现本地权限提升至root权限。该漏洞影响覆盖2017年以来几乎所有主流Linux发行版。补丁链接为https://git.kernel.org/stable/c/fafe0fa2995a0f7073c1c358d7d3145bcc9aedd8。

Dirty Frag漏洞为Linux内核在网络栈中对页片段的复用和生命周期管理存在缺陷,在特定状态下允许用户态数据写入只读页,从而实现普通用户本地提权。目前已知受影响版本包含Ubuntu 24.04.4、RHEL 10.1、openSUSE Tumbleweed、CentOS Stream 10、AlmaLinux 10、Fedora 44等主流版本。补丁链接为https://git.kernel.org/stable/c/a6cb440f274a22456ef3e86b457344f1678f38f9和https://git.kernel.org/stable/c/3eae0f4f9f7206a4801efa5e0235c25bbd5a412c。

Fragnesia漏洞是Linux内核在处理共享的页片段时存在逻辑缺陷,导致本地低权限攻击者可篡改只读文件在内存页缓存中的内容,实现本地权限提升并获取root权限。目前已知受影响版本包含Ubuntu 24.04.4、RHEL 10.1、openSUSE Tumbleweed、CentOS Stream 10、AlmaLinux 10、Fedora 44等主流版本。补丁链接为https://github.com/v12-security/pocs/tree/main/fragnesia。

由于国产操作系统厂商多数基于Linux二次开发,麒麟、统信等操作系统也受该漏洞影响,请各系统管理员及校园网核实系统安装使用情况,及时采取内核升级或补丁修复措施消除网络安全隐患。如有重要情况及时报告学校信息服务中心。

(信息服务中心 2026年5月26日)


免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3