网易首页 > 网易号 > 正文 申请入驻

2周内第3个高危漏洞:Linux内核再曝Fragnesia缺陷

0
分享至

IT之家 5 月 14 日消息,科技媒体 cyberkendra 昨日(5 月 13 日)发布博文,Linux 内核在 2 周内遭遇“3 重暴击”,继 Copy Fail、Dirty Frag 两个漏洞外,又发现 Fragnesia 新漏洞。

该漏洞由 William Bowling 和安全研究团队 V12 Security 披露,是一个本地提权漏洞,任何未授权本地用户不需要宿主机层面的现成权限,就能借此稳定获取 root 最高权限。

IT之家援引博文介绍,该漏洞目标仍是 Linux 内核的 XFRM ESP-in-TCP,该子系统通过 TCP 处理 IPsec 加密流量的部分。

问题核心是内核在处理共享页碎片与 socket buffer(套接字缓冲区)合并时出现逻辑缺陷,导致系统“忘记”某个碎片仍被共享,进而给攻击者留下可控写入空间。

该漏洞不依赖竞争条件。攻击者先调用 unshare (),创建隔离的用户命名空间和网络命名空间,再在这个隔离环境里拿到 CAP_NET_ADMIN(网络管理能力)。

攻击者随后利用已知 AES-128-GCM 密钥布置特制的 ESP 安全关联,并构造 256 项查找表,为后续逐字节改写做准备。

攻击者利用代码把目标二进制文件 /usr/ bin / su 的页面直接拼接进 TCP 套接字缓冲区,再切换到 espintcp ULP(上层协议)模式。

此时内核会尝试原地解密队列中的数据,结果是 AES-GCM 密钥流直接异或进该文件在页缓存中的副本。攻击者于是能精确翻转指定字节,把 su 开头前 192 字节改成一个会调用 setresuid(0,0,0)并执行 /bin/ sh 的小型 ELF 桩代码。

对管理员来说,最麻烦的是磁盘上的 /usr/ bin / su 并不会被改写,篡改只存在于内存页缓存里。因此,很多文件完整性检查可能看不出问题,但一旦有人运行 su,就可能直接落入 root shell。

研究人员称,凡是受 Dirty Frag 影响、且没有打上 2026 年 5 月 13 日补丁的内核,同样会受 Fragnesia 影响。

安全团队在 Ubuntu 22.04、24.04 发行版上已成功验证该漏洞,测试版本包括 6.8.0-111-generic。Ubuntu 默认对非特权用户命名空间施加的 AppArmor 限制能稍微提高门槛,但原文称这只需要额外绕过一步,不属于漏洞本体的防护。

现阶段缓解办法与 Dirty Frag 相同。如果系统不依赖 IPsec ESP 或 RxRPC 协议,最快的临时方案是禁用相关脆弱模块。

若怀疑系统已经中招,需要先清理页缓存中的 /usr/ bin / su 篡改副本,或者直接重启。更稳妥的做法仍是尽快安装发行版提供的内核补丁;针对这个具体漏洞的上游补丁,已在 2026 年 5 月 13 日提交。


Fragnesia 漏洞示意图

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
央视八套黄金档力推!5月17号正式上线,看清阵容,网友:必追

央视八套黄金档力推!5月17号正式上线,看清阵容,网友:必追

喜欢历史的阿繁
2026-05-15 00:28:32
2026最扎心现实:1270 万毕业生里,没背景没人脉的孩子才真的难

2026最扎心现实:1270 万毕业生里,没背景没人脉的孩子才真的难

职场资深秘书
2026-05-13 21:35:02
刘涛雨中跪拜妈祖,一道光打下来,福建人彻底信了

刘涛雨中跪拜妈祖,一道光打下来,福建人彻底信了

TVB的四小花
2026-05-10 10:38:33
“摸奶子”惹争议!OPPO的流量反噬开始了

“摸奶子”惹争议!OPPO的流量反噬开始了

广告创意
2026-05-13 08:25:55
老板娘说照片得放大看,她什么意思?

老板娘说照片得放大看,她什么意思?

太急张三疯
2026-05-13 09:12:35
陈赓去朝支援,听彭德怀说以为是姓高的人来,问:你不大欢迎我?

陈赓去朝支援,听彭德怀说以为是姓高的人来,问:你不大欢迎我?

鹤羽说个事
2026-05-14 22:50:19
白鹿风波升级!本人掉粉20万评论区沦陷,网友质问为何欺负李晨

白鹿风波升级!本人掉粉20万评论区沦陷,网友质问为何欺负李晨

萌神木木
2026-05-12 18:22:09
不能说的秘密

不能说的秘密

贵圈真乱
2026-05-02 12:20:52
布朗:或许我需要换一个地方 他和字母哥互换的说法难道是真的?

布朗:或许我需要换一个地方 他和字母哥互换的说法难道是真的?

仰卧撑FTUer
2026-05-14 10:24:03
中美谈了2个多小时,特朗普用了4个字评价,给两国关系描绘了蓝图

中美谈了2个多小时,特朗普用了4个字评价,给两国关系描绘了蓝图

奇思妙想生活家
2026-05-15 00:42:27
75岁大爷与保姆生下儿子,做亲子鉴定后,大爷却被子女们气得心梗

75岁大爷与保姆生下儿子,做亲子鉴定后,大爷却被子女们气得心梗

黄家湖的忧伤
2025-03-06 09:30:21
宁夏恶魔,白天在谢晋电影里演好人,晚上回家当阎王,杀人喂狗!

宁夏恶魔,白天在谢晋电影里演好人,晚上回家当阎王,杀人喂狗!

莫地方
2026-05-14 00:55:03
金曲奖来了,看完提名名单,我要说:华语乐坛完了!

金曲奖来了,看完提名名单,我要说:华语乐坛完了!

八卦南风
2026-05-13 18:27:59
因偷税被查的网红白冰复播,“坑我几千万还要把我送进去,要我家破人亡”

因偷税被查的网红白冰复播,“坑我几千万还要把我送进去,要我家破人亡”

都市快报橙柿互动
2026-05-13 15:10:32
今夏最火的“裙子与裤子”,这么穿才洋气,轻松摆脱路人感!

今夏最火的“裙子与裤子”,这么穿才洋气,轻松摆脱路人感!

何有强
2026-05-14 23:54:17
76岁的万科创始人王石,最近彻底成了全网焦点。

76岁的万科创始人王石,最近彻底成了全网焦点。

梦录的西方史话
2026-04-23 14:36:39
刘国梁到底有多狠?弃用郝帅和陈玘,用天才前途换国乒的万无一失

刘国梁到底有多狠?弃用郝帅和陈玘,用天才前途换国乒的万无一失

老玮是个手艺人
2026-03-27 14:46:10
别人西装革履装严肃,唯独他举手机乱拍,马斯克为何如此与众不同

别人西装革履装严肃,唯独他举手机乱拍,马斯克为何如此与众不同

眼界看视野
2026-05-14 14:43:00
越来越多的县城,只剩下体制内经济了!

越来越多的县城,只剩下体制内经济了!

黯泉
2026-05-13 11:15:55
重庆市沙坪坝区发布暴雨蓝色预警信号

重庆市沙坪坝区发布暴雨蓝色预警信号

北青网-北京青年报
2026-05-14 21:53:23
2026-05-15 02:12:49
IT之家
IT之家
爱科技,爱这里 - 前沿科技人气平台
344388文章数 607205关注度
往期回顾 全部

科技要闻

马斯克说会谈很顺利 黄仁勋点赞 库克比耶

头条要闻

马斯克幼子装扮“火”了 衣服包包都是中国造

头条要闻

马斯克幼子装扮“火”了 衣服包包都是中国造

体育要闻

争议抽象天王山,和季后赛最稳定中锋

娱乐要闻

何九华官宣当爸!全程不提孩子妈

财经要闻

李强会见美国工商界代表

汽车要闻

双零重力座椅/AI智能体/调光天幕 启境GT7内饰发布

态度原创

游戏
本地
教育
健康
公开课

《极限竞速地平线6》画面对比 最佳游玩平台在PC

本地新闻

用苏绣的方式,打开江西婺源

教育要闻

老师的绩效也随工资发了,领导好像不太能拿捏老师们了!

专家揭秘干细胞回输的安全风险

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版