教育数字化知识图谱
打开微信扫一扫
近日监测到 Linux Kernel 内核本地权限提升漏洞被公开披露,漏洞危害等级为高危。相关缺陷同属对只读文件页缓存(page cache)的受控写入,允许本地攻击者通过篡改系统关键文件的页缓存内容,实现权限提升至 root。本次通报覆盖 Dirty Frag 组合漏洞(CVE-2026-43284、CVE-2026-43500)及其后续变种 Fragnesia(CVE-2026-46300)。
Linux Kernel 是全球使用最广泛的开源操作系统内核,支撑着绝大多数服务器、云主机、容器和嵌入式设备的运行。其网络协议栈中的 IPsec ESP(xfrm)、RxRPC 以及 ESP-in-TCP(espintcp)路径,为提升吞吐引入了针对 socket buffer(skb)非线性分片的原地(in-place)加解密优化。
Dirty Frag 由两个相互补充的页面缓存写入原语组成。CVE-2026-43284 位于 XFRM/IPsec ESP 入站路径:splice() / vmsplice() 可将攻击者仅有读权限的文件页直接挂入 UDP skb 的 frag 区域,而 IPv4/IPv6 数据报拼接路径未像 TCP 那样标记 SKBFL_SHARED_FRAG。ESP 入站对未克隆、无 frag_list 的 skb 走原地解密快路径,解密结果被写回不属于 skb 私有的页缓存。CVE-2026-43500 位于 RxRPC 认证校验路径:仅在 skb_cloned() 时拷贝后再解密,未克隆但带有外部共享 frag 的报文仍会原地解密,同样覆盖只读页缓存。公开利用常将二者串联,在限制非特权 user namespace 的发行版上改走 RxRPC。
Fragnesia(CVE-2026-46300)是 Dirty Frag ESP 修复引入的回归:skb frag 合并时丢失 SKBFL_SHARED_FRAG。TCP 套接字在已拼接文件页后再切入 ESP-in-TCP 时,内核可能将队列中的文件页当作 ESP 密文原地解密,形成对只读页缓存的任意写。公开利用曾针对 /usr/bin/su 等 setuid 程序的页缓存写入攻击载荷。上述写入通常不触发磁盘脏页回写,可在无需竞争条件、无需反复重试的情况下完成提权。
若已按 Dirty Frag 禁用 esp4 / esp6(及 rxrpc),通常同时挡住 Fragnesia。发行版正式内核更新往往一次覆盖上述三项。
攻击者需具备本地普通用户权限(非远程直达)。漏洞可导致系统关键文件(如 /usr/bin/su、/etc/passwd 等)的页缓存被篡改,进而实现本地权限提升至 root,可能造成系统完全失控。容器环境在共享宿主机内核时,还可能被用于容器逃逸相关路径。CVSS 3.1 评分均为 7.8(High)。
主流 Linux 发行版均可能受影响,包括但不限于:
Ubuntu 24.04 LTS 及使用受影响内核的其他 Ubuntu 版本
Amazon Linux 2023
Red Hat Enterprise Linux 10 / 9 / 8
SUSE Linux Enterprise
Debian、Oracle Linux 等
上游内核受影响区间(修复版本以下为受影响,以发行版实际内核包为准):
CVE-2026-43284:自 4.11 起;5.10 系列 < 5.10.255;5.15 系列 < 5.15.205;6.1 系列 < 6.1.171;6.6 系列 < 6.6.138;6.12 系列 < 6.12.87;6.18 系列 < 6.18.28;7.0 系列 < 7.0.5。前置条件为启用 CONFIG_INET_ESP 或 CONFIG_INET6_ESP。
CVE-2026-43500:5.3 系列;6.6 系列 < 6.6.140;6.12 系列 < 6.12.88;6.18 系列 < 6.18.29;7.0 系列 < 7.0.6;7.1 系列 < 7.1-rc3。前置条件为同时启用 CONFIG_AF_RXRPC 与 CONFIG_RXKAD。
CVE-2026-46300:3.9 系列;5.10 系列 < 5.10.257;5.15 系列 < 5.15.208;6.1 系列 < 6.1.174;6.6 系列 < 6.6.141;6.12 系列 < 6.12.91;6.18 系列 < 6.18.33;7.0 系列 < 7.0.10;7.1 系列 < 7.1-rc5。
官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,升级至安全版本。生产环境升级前请做好备份及回滚准备,安装内核补丁后需重启并核对 uname -r。
网络安全无小事,事关全体师生的切身利益和学校的正常运转。请全体师生高度重视,切实做好自身信息安全防护,共同筑牢校园网络安全防线。
如发现相关安全隐患或异常情况,请及时联系网络中心,联系方式: 87863053、87651256。
网络信息中心
2026年 9 月 4 日