网易首页 > 网易号 > 正文 申请入驻

【安全圈】安卓 / Linux 内核高危漏洞 CVE-2025-38352 验证性利用代码已公开

0
分享至

关键词

漏洞

Linux 内核中存在一处高危竞争条件漏洞(漏洞编号CVE-2025-38352),其验证性利用代码已在GitHub 上公开发布。

该漏洞于今年年初被发现,攻击目标直指内核的POSIX CPU 定时器实现模块,此前曾被用于针对 32 位安卓设备的小规模定向攻击。

CVE-2025-38352 是 Linux 内核handle_posix_cpu_timers()函数中存在的释放后使用漏洞。

此漏洞的触发条件为内核配置项CONFIG_POSIX_CPU_TIMERS_TASK_WORK处于关闭状态 —— 该配置是大多数 32 位安卓内核的默认选项,但 64 位系统一般不会采用。

漏洞的成因是僵尸进程触发 POSIX CPU 定时器时引发的竞争条件:攻击者通过精准把控僵尸进程的创建、父进程对其的回收操作以及定时器的删除时机,可诱导内核访问已释放的内存区域,进而实现权限提升或内核代码执行。

区块链安全公司 Zellic 的研究员Faith发布了一款名为Chronomaly的全功能漏洞利用工具,专门针对 Linux 内核 5.10.x 版本发起攻击。

该研究员还同步发布了一个分为三部分的系列技术博客,详细拆解漏洞的发现过程、技术原理及利用手法,借此对外公布这款漏洞利用工具。

这款漏洞利用工具的一大显著优势是无需依赖内核符号偏移量或特定内存地址,因此可跨不同内核配置环境移植使用。

工具中集成了两项核心技术:一是通过操控 CPU 定时器实现的竞争时间窗口延长技术,二是针对sigqueue结构体的跨缓存区分配策略。

需要注意的是,该漏洞利用工具需在至少配备双核 CPU 的多核系统中运行,才能稳定触发竞争条件漏洞。

经测试验证,该工具可成功攻击运行 5.10.157 版本内核的 QEMU 虚拟化 Linux 系统,且其参数可根据不同运行环境灵活调整。

目前,该漏洞已被列入CISA的已知被利用漏洞目录,这意味着该漏洞已存在真实的在野攻击活动。

尽管漏洞威胁目前主要集中于 32 位安卓设备,但相关内核组件同样存在于其他基于 Linux 的 32 位操作系统中,这些系统也面临潜在风险。

GitHub 上的漏洞公告指出,用户应尽快将内核更新至已修复该漏洞的版本,或启用内核配置项CONFIG_POSIX_CPU_TIMERS_TASK_WORK以规避风险。

Linux 主线内核已通过编号为f90fff1e152dedf52b932240ebbd670d83330eca的提交记录完成漏洞修复,修复的核心逻辑为禁止内核对僵尸进程执行定时器处理操作

设备制造商及系统管理员应将内核更新列为优先事项,以缓解这一高危漏洞带来的安全风险。


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
闫学晶彻底栽了,最惨的不是她,也不是她儿子,是一个没关联的人

闫学晶彻底栽了,最惨的不是她,也不是她儿子,是一个没关联的人

凡知
2026-01-16 16:26:49
-7℃!湖北大部中到大雪,还有暴雪!武汉连下两天雪

-7℃!湖北大部中到大雪,还有暴雪!武汉连下两天雪

极目新闻
2026-01-16 19:44:10
高市发出信号,日本要强登钓鱼岛?不到12小时中国海警带炮守疆

高市发出信号,日本要强登钓鱼岛?不到12小时中国海警带炮守疆

荆楚寰宇文枢
2026-01-16 23:22:48
北京84-90负山西,赛后5好1坏,周琦怒喷焦海龙

北京84-90负山西,赛后5好1坏,周琦怒喷焦海龙

冷眼看尽世间繁华
2026-01-16 22:57:05
刚刚 | 罗永浩发声!@西贝人心声 涨粉近10000!

刚刚 | 罗永浩发声!@西贝人心声 涨粉近10000!

天津广播
2026-01-16 23:58:28
盘后大利好,证监稳市场信号引燃市场!

盘后大利好,证监稳市场信号引燃市场!

风风顺
2026-01-17 02:00:03
章莹颖只是冰山一角:在暗网购物车里,人不是人,可能是“零件”

章莹颖只是冰山一角:在暗网购物车里,人不是人,可能是“零件”

普览
2026-01-10 20:44:27
冯德莱恩美梦彻底破灭,欧盟最终还是选择了妥协!

冯德莱恩美梦彻底破灭,欧盟最终还是选择了妥协!

沙雕小琳琳
2026-01-16 01:04:59
真的是世界冠军吗?连续2届抢到LG杯冠军,韩棋吹捧为英雄!

真的是世界冠军吗?连续2届抢到LG杯冠军,韩棋吹捧为英雄!

L76号
2026-01-16 16:01:28
阿隆索下课真因!七位球员在董事会前批评他,更衣室矛盾不可调和

阿隆索下课真因!七位球员在董事会前批评他,更衣室矛盾不可调和

夜白侃球
2026-01-16 21:13:13
早稻田大学取消5名中国籍研究生入学资格,涉及作弊

早稻田大学取消5名中国籍研究生入学资格,涉及作弊

东京在线
2026-01-16 22:27:28
商家防“蹭穿”与恶意退货出新招:继“比脸还大的吊牌”后又推超半米“防盗绳”

商家防“蹭穿”与恶意退货出新招:继“比脸还大的吊牌”后又推超半米“防盗绳”

上游新闻
2026-01-16 14:25:21
老用户成“冤大头”?新号29元100G 老号89元不够用 3招破局不换号

老用户成“冤大头”?新号29元100G 老号89元不够用 3招破局不换号

Thurman在昆明
2026-01-03 15:59:21
全球碎片化下,真正的安全资产是什么?不是黄金,而是这2样!

全球碎片化下,真正的安全资产是什么?不是黄金,而是这2样!

小白鸽财经
2026-01-14 20:30:03
输给山西6分!北京队还有3个坏消息,许利民有点头痛

输给山西6分!北京队还有3个坏消息,许利民有点头痛

体育哲人
2026-01-16 23:03:07
调查:超2/3受访日企认为中日关系恶化影响经济

调查:超2/3受访日企认为中日关系恶化影响经济

环球网资讯
2026-01-16 06:54:07
A股4200点再现全民炒股!央行罕见出手!传递大信号,牛市要见顶了?

A股4200点再现全民炒股!央行罕见出手!传递大信号,牛市要见顶了?

股市皆大事
2026-01-16 14:23:47
上甘岭战役,美军为何不用喷火器?志愿军的办法,让美军头疼不已

上甘岭战役,美军为何不用喷火器?志愿军的办法,让美军头疼不已

墨说古今
2026-01-05 16:37:54
柯洁发文悼念聂卫平!他生前收入有4个来源 恐给子女留下丰厚遗产

柯洁发文悼念聂卫平!他生前收入有4个来源 恐给子女留下丰厚遗产

乡野小珥
2026-01-17 03:37:49
女子因钾过低不幸离世!告诫:平时宁愿少吃点肉,也要多吃这6物

女子因钾过低不幸离世!告诫:平时宁愿少吃点肉,也要多吃这6物

阿兵科普
2025-12-30 21:12:47
2026-01-17 04:59:00
安全圈
安全圈
国内首家大安全概念新媒体
6340文章数 4689关注度
往期回顾 全部

科技要闻

贾国龙与罗永浩被禁言,微博CEO回应

头条要闻

罗永浩、贾国龙微博账号均被禁言

头条要闻

罗永浩、贾国龙微博账号均被禁言

体育要闻

全队身价=登贝莱,他们凭什么领跑法甲?

娱乐要闻

李湘翻车,早就有迹可循!

财经要闻

清流|酒店商家在携程和美团之间沦为炮灰

汽车要闻

方程豹品牌销量突破30万辆 2026年还将推出轿跑系列

态度原创

家居
教育
数码
本地
公开课

家居要闻

岁月柔情 现代品质轻奢

教育要闻

孩子千万不要早恋

数码要闻

熊猫MX34U7 34英寸带鱼屏显示器发布,售价1299元

本地新闻

云游内蒙|黄沙与碧波撞色,乌海天生会“混搭”

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版