网易首页 > 网易号 > 正文 申请入驻

Linux内核再爆PinTheft本地提权漏洞,影响Arch Linux等发行版

0
分享至

IT之家 5 月 21 日消息,科技媒体 cyberkendra 昨日(5 月 20 日)发布博文,报道称 Linux 内核再次曝光名为 PinTheft 的提权漏洞,相关补丁已经进入上游内核。


在 Copy Fail (4 月 29 日)、 Dirty Frag (5 月 7 日)、Fragnesia (5 月 13 日)以及 Qualys 威胁研究部门(TRU)披露 CVE-2026-46333 漏洞外,这是过去 3 周内曝光的第 5 个高危漏洞。

PinTheft 漏洞由 V12 安全团队的 Aaron Esau 发现,问题出在 RDS(Reliable Datagram Sockets,可靠数据报套接字)的零拷贝发送路径。

rds_message_zcopy_from_user()在逐页把用户态内存固定到内核空间后,如果后续页面触发错误,错误处理路径会先释放已固定页面;但后续 RDS 消息清理又会再次释放一次,于是形成 double-free。

单看引用计数错误,这类问题通常不容易直接变成稳定提权。不过 PinTheft 把 io_uring 拉进了利用链。

攻击者先把一个匿名内存页注册成 io_uring 固定缓冲区,并赋予 1024 个引用偏置;随后通过 1024 次故意失败的 RDS 发送,逐步耗尽这些引用,最终让 io_uring 手里留下一个本不该再持有的悬空指针。

接下来,利用代码会把目标 SUID 二进制的第一页逐出缓存,再回收同一个物理页,并借助 io_uring 的悬空缓冲区指针覆写特权程序的页缓存。

原文提到,/usr/bin/su、passwd 和 pkexec 都是优先目标,攻击者随后运行被改写的程序,就能直接拿到 root shell。


不过,这个漏洞的利用门槛并不算低。除了需要加载 RDS 模块,系统还必须启用 io_uring,存在可读的 SUID-root 二进制文件,并且运行在 x86_64 平台。

按原文测试结果,在常见发行版中,只有 Arch Linux 默认加载了所需的 RDS 模块,其他主流发行版并不会开箱即用加载它,因此受影响范围相对有限。

IT之家附上参考地址

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
代孕协议传闻真相大白后,景甜过往被扒,原来她和黄景瑜是同类人

代孕协议传闻真相大白后,景甜过往被扒,原来她和黄景瑜是同类人

仙味少女心
2026-05-24 22:30:20
舔狗经济全面崩盘!女方吐槽忘带伞,男方直言“没伞不会买一把”

舔狗经济全面崩盘!女方吐槽忘带伞,男方直言“没伞不会买一把”

火山詩话
2026-05-24 10:52:00
公交集团正式员工已经躺平不了了,想要混到退休不太可能

公交集团正式员工已经躺平不了了,想要混到退休不太可能

娱乐圈见解说
2026-05-09 00:23:44
秦始皇死亡之谜被揭开?郭沫若:被人用条3寸长的铁钉活活钉死的

秦始皇死亡之谜被揭开?郭沫若:被人用条3寸长的铁钉活活钉死的

史之铭
2026-05-25 16:19:28
玩家嫌PC太热直接用管子连空调!网友提醒别这么干

玩家嫌PC太热直接用管子连空调!网友提醒别这么干

游民星空
2026-05-24 11:04:32
曹操撩寡妇时说的金句,如今成了约会开场白,男人经常挂在嘴边

曹操撩寡妇时说的金句,如今成了约会开场白,男人经常挂在嘴边

掠影后有感
2026-05-11 11:31:38
特朗普信口雌黄,霸权闹剧昭然若揭

特朗普信口雌黄,霸权闹剧昭然若揭

烽火瞭望者
2026-05-25 06:14:58
洛阳市政府入股主导的金融公司爆雷,被控近10年非吸200多亿

洛阳市政府入股主导的金融公司爆雷,被控近10年非吸200多亿

追月数星
2026-05-25 14:36:08
曼联4200万签埃德森到最后阶段,合同5年!球员拒绝别队只等红魔

曼联4200万签埃德森到最后阶段,合同5年!球员拒绝别队只等红魔

罗米的曼联博客
2026-05-25 11:01:57
因妈妈姓氏太过特殊,全家一致同意“随母姓”,网友:换做是我,也随母姓

因妈妈姓氏太过特殊,全家一致同意“随母姓”,网友:换做是我,也随母姓

品读时刻
2026-05-24 09:01:06
主角:易青娥为了向刘红兵自证清白,做了两件事,改变了一生命运

主角:易青娥为了向刘红兵自证清白,做了两件事,改变了一生命运

容妃
2026-05-24 13:44:13
金球奖反转!最大热门一夜间易主,登贝莱不稳,姆巴佩也难比

金球奖反转!最大热门一夜间易主,登贝莱不稳,姆巴佩也难比

祥谈体育
2026-05-25 21:14:17
李晨郑恺停更后续,节目中更多被欺凌片段爆出,沙溢评论区已沦陷

李晨郑恺停更后续,节目中更多被欺凌片段爆出,沙溢评论区已沦陷

闻识
2026-05-25 21:47:35
杭州男子突然收到16年前的停车欠费通知,比他买车还要早两三年!怎么回事?

杭州男子突然收到16年前的停车欠费通知,比他买车还要早两三年!怎么回事?

都市快报橙柿互动
2026-05-25 11:11:07
为什么古代的死士肯为主人卖命,网友:换我我也无法拒绝

为什么古代的死士肯为主人卖命,网友:换我我也无法拒绝

夜深爱杂谈
2026-05-18 22:01:13
10亿存款不够花?71岁张国立刚迎来喜讯,43岁巨婴儿子就又惹上事

10亿存款不够花?71岁张国立刚迎来喜讯,43岁巨婴儿子就又惹上事

秋姐居
2026-05-25 09:45:01
黑化的法国队!世界杯26人名单:21人有非洲血统,姆巴佩都显白了

黑化的法国队!世界杯26人名单:21人有非洲血统,姆巴佩都显白了

阿晞体育
2026-05-15 14:39:29
小宝与王某雷,谁探访花的数量更多?

小宝与王某雷,谁探访花的数量更多?

挪威森林
2026-01-31 12:15:26
央视再次确认,歼35完美适配滑跃航母,辽宁舰拥有五代机稳了

央视再次确认,歼35完美适配滑跃航母,辽宁舰拥有五代机稳了

三叔的装备空间
2026-05-25 23:19:31
华为发布重大突破!5年干到1.4nm制程水平,且不依赖新光刻工艺

华为发布重大突破!5年干到1.4nm制程水平,且不依赖新光刻工艺

DeepAuto车探
2026-05-25 22:10:06
2026-05-26 00:11:00
IT之家
IT之家
爱科技,爱这里 - 前沿科技人气平台
346086文章数 607218关注度
往期回顾 全部

科技要闻

华为:没有先进光刻机也能造出高端芯片

头条要闻

特朗普强制要求中东多国与以建交 称美伊谈判进展顺利

头条要闻

特朗普强制要求中东多国与以建交 称美伊谈判进展顺利

体育要闻

如果不好好守门,他可能早就继承家业了

娱乐要闻

李晨郑恺跑男停宣:12年元老被边缘化

财经要闻

起底煤矿“暗面”:假整改、假数据

汽车要闻

启境GT7定档5月29日预售 提供三电机版本

态度原创

教育
家居
数码
健康
公开课

教育要闻

很有特点:中华中学近三年建邺区学生去向流出!

家居要闻

生与命相依 旧公寓改造

数码要闻

599元 荣耀Earbuds耳夹式耳机Pro发布:支持YOYO助手唤醒

几百块一瓶的外泌体精华,涂脸上是“智商税”吗?

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版