网易首页 > 网易号 > 正文 申请入驻

Linux内核现"幽灵碎片"漏洞:普通用户秒变root

0
分享至

一个本地普通用户,不用任何复杂操作,就能拿到服务器的最高权限。这不是电影情节,是刚刚公开的Linux内核漏洞Fragnesia的真实威胁。安全研究员William Bowling发现的这个漏洞,被归类为Dirty Frag家族的新成员——和当年臭名昭著的Dirty Pipe漏洞是亲戚,但攻击方式更隐蔽、更稳定。

Fragnesia的破坏力在于"无需竞态条件"。大多数提权漏洞需要精确的时间窗口,攻击失败率很高;而这个漏洞利用的是内核处理网络数据时的逻辑缺陷,每次都能稳定触发。漏洞藏在XFRM ESP-in-TCP子系统里,当TCP套接字切换到espintcp模式后,内核会把已经排队的文件数据误当成加密报文处理。


具体怎么运作?攻击者先往TCP接收队列里塞入文件数据,再让套接字切换到ESP-in-TCP模式。这时候内核的AES-GCM解密模块会启动,用一个密钥流字节和只读文件的页缓存做异或运算。关键是攻击者能控制初始化向量(IV),通过预建一张256条记录的查找表,把任意密钥流字节映射到对应的IV值。这意味着可以精确修改内存中的任意字节,每次触发改一个字节。

实战利用时,攻击者用192次触发,把/usr/bin/su的前192字节覆盖成一段ELF存根代码。这段代码调用setresuid(0,0,0)后直接执行/bin/sh,效果等同于输入su命令就弹root shell。更狡猾的是磁盘上的原始文件完全没动,只改了内存里的页缓存。系统管理员用常规文件完整性检查工具扫一遍,报告全是正常的。

影响范围相当广。官方确认所有在2026年5月13日之前的Linux内核版本都受影响,补丁已提交上游但大规模部署需要时间。临时缓解方案是立即卸载三个内核模块:esp4、esp6和rxrpc。可以用rmmod命令直接卸载,或者写进/etc/modprobe.d/dirtyfrag.conf禁止自动加载。

这里有个容易踩的坑:漏洞利用成功后,被篡改的su命令会一直留在页缓存里。即使攻击者 logout 了,下一个普通用户执行su时还是会触发root shell。所以应急处理完必须手动清空页缓存,执行echo 1 | tee /proc/sys/vm/drop_caches,或者直接重启机器。否则你以为是修复了,实际上后门还在内存里等着。

GitHub上已经有公开的概念验证代码。对攻击者来说,复制粘贴就能用;对防守方来说,这意味着漏洞窗口期被急剧压缩。运行Linux服务器的企业,这个补丁的优先级应该调到最高档。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
“19寸蚂蚁腰”混血美少女出道,这神颜是真实的吗?

“19寸蚂蚁腰”混血美少女出道,这神颜是真实的吗?

吃瓜党二号头目
2026-05-13 08:57:32
狂轰30+8+6+3帽!哈登一战创下4大纪录,赛后一番话让人动容

狂轰30+8+6+3帽!哈登一战创下4大纪录,赛后一番话让人动容

体坛小李
2026-05-14 12:44:11
广东队总经理朱芳雨,主教练杜锋离被炒鱿鱼还有多远?

广东队总经理朱芳雨,主教练杜锋离被炒鱿鱼还有多远?

烟浔渺渺
2026-05-14 13:07:30
不承认就业难的郑强教授:你找不到工作,全怪你妄想“享受”

不承认就业难的郑强教授:你找不到工作,全怪你妄想“享受”

有戏
2026-05-12 07:04:24
看是御姐,脸还能打,肉却 “软趴趴” 了

看是御姐,脸还能打,肉却 “软趴趴” 了

飛娱日记
2026-03-13 11:31:29
镍矿断供了,军舰订单来了,印尼到底想干啥!

镍矿断供了,军舰订单来了,印尼到底想干啥!

故事终将光明磊落
2026-05-13 16:54:04
阿联酋否认以色列总理访阿

阿联酋否认以色列总理访阿

新华社
2026-05-14 06:31:02
丁海峰夫妇凌晨1点机场接娃,儿子身高超190,长相随妈比爸爸还帅

丁海峰夫妇凌晨1点机场接娃,儿子身高超190,长相随妈比爸爸还帅

八怪娱
2026-05-14 11:08:39
毛主席看不清老布什的脸,把他拉到眼前说:这个年轻人能当总统

毛主席看不清老布什的脸,把他拉到眼前说:这个年轻人能当总统

大江
2026-04-28 11:02:26
中国4月销量最高车型出炉:特斯拉Model Y屈居第二

中国4月销量最高车型出炉:特斯拉Model Y屈居第二

快科技
2026-05-11 18:30:32
C罗放弃戴帽成全兄弟!本泽马曝C罗让点内幕,揭秘总裁更衣室地位

C罗放弃戴帽成全兄弟!本泽马曝C罗让点内幕,揭秘总裁更衣室地位

仰卧撑FTUer
2026-05-14 08:28:47
果然不出所料,特朗普访华专机上,藏了个不速之客,给中方出难题

果然不出所料,特朗普访华专机上,藏了个不速之客,给中方出难题

老鼳是个手艺人
2026-05-13 15:17:57
正式官宣!国乒亚运名单8人敲定,樊振东被弃用已确定,王皓发声

正式官宣!国乒亚运名单8人敲定,樊振东被弃用已确定,王皓发声

三石记
2026-05-14 11:54:55
太狂了!张本智和父亲公开放话,球迷怒了:以后别想再来中国了

太狂了!张本智和父亲公开放话,球迷怒了:以后别想再来中国了

谭颞爱搞笑
2026-05-14 10:47:08
英媒:如果阿隆索接任切尔西主帅,有四名皇马球星可能加盟

英媒:如果阿隆索接任切尔西主帅,有四名皇马球星可能加盟

懂球帝
2026-05-13 13:04:30
A股:大家系好安全带了,不出意外的话,A股或将再次重演黑色星期四?

A股:大家系好安全带了,不出意外的话,A股或将再次重演黑色星期四?

趋势清风侠
2026-05-14 12:37:47
13年女子高空抛卫生巾,楼下广东男子被砸成脑震荡,最后结果如何

13年女子高空抛卫生巾,楼下广东男子被砸成脑震荡,最后结果如何

莫地方
2026-05-14 00:50:05
男子16岁时便出轨嫂子,婚后瞒着妻子继续出轨,还与嫂子生下一子

男子16岁时便出轨嫂子,婚后瞒着妻子继续出轨,还与嫂子生下一子

老猫观点
2026-05-07 07:12:10
何为籍,何为贯?“籍贯”到底是什么地方?下次可别再填错了!

何为籍,何为贯?“籍贯”到底是什么地方?下次可别再填错了!

长风文史
2026-04-01 17:03:21
中美同时向全球发出禁令,各国都懵了!这下到底应该听谁的?

中美同时向全球发出禁令,各国都懵了!这下到底应该听谁的?

世界圈
2026-05-05 13:28:33
2026-05-14 14:00:49
薛定谔的BUG
薛定谔的BUG
有态度网友ytd
2672文章数 43关注度
往期回顾 全部

科技要闻

马斯克:只有我和黄仁勋坐上了"空军一号"

头条要闻

十四世达赖的亲侄子被指诱奸超25名女孩 带女下属开房

头条要闻

十四世达赖的亲侄子被指诱奸超25名女孩 带女下属开房

体育要闻

登海报!哈登30+8+6创多项纪录 第8次赢天王山

娱乐要闻

肖战提名金海燕奖,这一步走得太稳

财经要闻

片仔癀依旧困在“片仔癀”

汽车要闻

C级纯电轿跑 吉利银河"TT"申报图来了

态度原创

亲子
健康
游戏
手机
时尚

亲子要闻

姐姐家三岁的儿子,上床前的一个动作,让老师夸赞许久!

干细胞能让人“返老还童”吗

曝GTA6最早18号预购!权威平台邮件泄露 多人证实

手机要闻

2026适合白领的流畅折叠屏推荐:首选OPPO Find N6

T恤+低腰阔腿裤、衬衫+低腰半裙,今年夏天最时髦的搭配,谁穿谁好看!

无障碍浏览 进入关怀版