惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

T
Threatpost
Hacker News: Ask HN
Hacker News: Ask HN
C
Cisco Blogs
P
Privacy & Cybersecurity Law Blog
C
CERT Recently Published Vulnerability Notes
P
Palo Alto Networks Blog
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
L
Lohrmann on Cybersecurity
T
Threat Research - Cisco Blogs
Schneier on Security
Schneier on Security
S
Securelist
N
News | PayPal Newsroom
I
Intezer
H
Hacker News: Front Page
P
Privacy International News Feed
Recent Commits to openclaw:main
Recent Commits to openclaw:main
G
GRAHAM CLULEY
A
About on SuperTechFans
P
Proofpoint News Feed
Application and Cybersecurity Blog
Application and Cybersecurity Blog
Project Zero
Project Zero
Cloudbric
Cloudbric
N
News and Events Feed by Topic
大猫的无限游戏
大猫的无限游戏
Attack and Defense Labs
Attack and Defense Labs
博客园 - 叶小钗
S
Security @ Cisco Blogs
L
LINUX DO - 最新话题
月光博客
月光博客
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
S
SegmentFault 最新的问题
博客园 - Franky
博客园 - 三生石上(FineUI控件)
IT之家
IT之家
博客园 - 聂微东
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
GbyAI
GbyAI
Google DeepMind News
Google DeepMind News
I
InfoQ
有赞技术团队
有赞技术团队
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
博客园_首页
Microsoft Azure Blog
Microsoft Azure Blog
S
Security Affairs
Apple Machine Learning Research
Apple Machine Learning Research
腾讯CDC
Security Archives - TechRepublic
Security Archives - TechRepublic
V
Vulnerabilities – Threatpost
T
The Blog of Author Tim Ferriss
Scott Helme
Scott Helme

InfoQ - 促进软件开发领域知识与创新的传播

Meta 收购 Manus 这事儿泡汤了 5.5万 Star 开源项目 Ghostty 被迫出走,GitHub 正在终结一代技术人的乌托邦 Slack 长时运行多智能体系统的上下文管理方案 从 T+1 到分钟级:金城银行基于 Apache Doris 构建高可靠、强一致的实时数据平台 谷歌云推出 Agents CLI,简化 AI 智能体开发全流程 Claude官方击穿高薪、高学历的安全防线!Anthropic点名10大高危职业,但有群人暂时稳了 亚马逊云科技终止 WorkMail 服务,并将 App Runner 转入维护模式 OPPO小布记忆:全模态碎片化内容的理解与智能整理实践|AICon上海 模力工场038周AI应用周榜:工具在消失,工作流在出现 Akamai CEO Tom Leighton:Agent 时代来临,云基础设施正从“中心化”转向“分布式边缘” 日均数百亿入库背后:从“人肉调度”到K8s弹性架构,度小满金融基于OceanBase重构入库架构实践 百度文库网盘发布GenFlow 4.0:月活用户超1亿,要把网盘变成全端AI工作台 Altman 投的 Agent 终端 Warp 开源了!斩获3.5万star 哪些客户需要拒, 敢让龙虾决定吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 从开发到生产:为什么越来越多的机器学习团队纷纷迁移到 Snowflake | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 探索多智能体工作流:LangGraph Snowflake Cortex AI | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 腾讯云分布式缓存数据库:AI Agent - 从提示词工程到 Harness 工程 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 基于 Streamlit 为 CSV 数据构建分析智能体 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 AI 智能体:告别文档缺漏 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 构建 AI 驱动的数据管道:深度探讨 Snowflake Openflow 与非结构化数据 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 云端太贵、本地不够聪明,英特尔押注“端云混合AI”:智能体PC会替人完成工作 不到10%的存储投入,可能拖垮90%的GPU投资!IBM把AI Agent塞进存储系统,算清企业最容易忽略的一笔账 Snowpark 上手实战 | BUILD 2025_大数据_王玮_InfoQ精选视频 ClickHouse + Langfuse,构建 Agent 可观测基石 腾讯云分布式缓存数据库:Cluster Proxy 共享连接架构深度解析 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 AI 写代码太烧钱了:Copilot、Claude 一起涨价,不如把程序员请回来? 英特尔发布至强600系列工作站处理器与锐炫Pro B70 GPU,全新AI工作站来了 腾讯云分布式缓存数据库:从 Redis 到 Valkey - 开源社区如何快速创新 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 印奇这次要“从0重做”智驾模型!首谈阶跃和千里双公司布局:中国AI商业闭环要靠车跑出来 从Cursor返聘归来,90后华裔女高管带Claude开启日更模式:token成本比工程师工资低多了! 从 Coding 到 Agent:QCon 北京 2026 全景复盘,优秀出品人 & 明星讲师名单揭晓 全链路支撑大模型国产化“Day 0适配”,商汤大装置构建全栈能力底座 凌晨,OpenAI 与亚马逊云科技史上最大联合发布来了 HashiCorp Vault 2.0 发布:引入新身份联邦机制,迈入 IBM 生命周期体系 Yelp 实现超 1,000 个 Cassandra 节点零停机升级 写了 17 年开源代码,我为什么认为 Coding Agents 堆功能是在瞎折腾? 基于 Apache Camel 编排智能体与多模态 AI 管道 面向智能体与人类用户的AI记忆系统:架构设计与核心场景实践|AICon上海 Anthropic 推出 Managed Agents,简化 AI 代理部署流程 阿里HappyHorse开启灰测,720P视频生成低至0.44元/秒 讯飞联合清华团队押注量子AI:不看营收、不设KPI,一群“无人区”科学家,抢夺下代AI算力入口 小米万亿模型全面开源:MIT 协议、1M 上下文,但还是打不过 DeepSeek Cortex Code 入门指南:面向数据工程师的实践路径 | 技术实践 openJiuwen社区首发Team Skills,定义Coordination Engineering新范式 用 Snowflake Cortex Agents 释放结构化数据的最大价值 | 技术实践 Grafana 利用 Kafka 对 Loki 进行了架构重构,并发布了一款命令行工具,旨在将可观测性引入编码代理 ClickHouse重构全文索引:对象存储上跑出高性能 Full-Text Search 可观测性和遥测技术如何提升软件工程实践 Dropbox 与 GitHub 合作,将单体库大小从 87GB 缩减至 20GB Agent 的下一站:基于长期记忆系统 EverOS 的自我演进|AICon上海 同一赛道,四种收费:Agent 控制层(Harness)开始分裂 Cloudflare Sandboxes 正式发布,为 AI 代理提供持久化隔离环境 Agent 的“记忆断片”困局,该怎么破?_AI&大模型_AICon 全球人工智能开发与应用大会_InfoQ精选视频 数据分析师如何快速建立在 AI 时代最值钱的能力:一份可落地的行动路线图 摩尔线程最新财报:研发占比超86%,万卡级大规模智算集群落地 当云区域失效:地缘动荡环境下的高可用重构 Slack 重构通知系统,设置参与度提升 5 倍 智能体工程的隐性技术债务 “我把所有模型都换成了DeepSeek V4”:月账单将降 90%,效果还更好 阿里云智能集团高级技术专家刘少伟已确认出席AICon上海站,并分享如何构建企业 Agent 的自动化行动架构 构建生产就绪的 tRPC API:Apollo Federation 的 TypeScript 替代方案 Anthropic推出面向Claude Code的基于智能体的代码审查功能 北京车展直击:斑马智能甩出车载Agent短剧,比亚迪率先落地,AI让智能座舱又热起来了 Snowflake 作为智能体运行时:从静态管道迈向自主数据系统 | 技术实践 Snowflake 上的本体体系:基于 Cortex Code 能力实现从架构到部署 | 技术实践 Cloudflare 公布 MCP 架构方案,应对企业面临的安全与治理风险 复杂的项目管理怎么做到「AI 友好」?飞书项目用「开放」给出答案 Snowflake Cortex Code 的规范驱动开发:将 SDLC 方法论引入 AI 辅助工作流 | 技术实践 Copilot 不让注册了:从“随便用”到“全面限”,agent 把原有订价模型顶穿了 当互联网用AI卷效率时,这家公司先问了一连串“能不能” Meta 开始记录员工每一次点击:AI 要接管工作,先监控会工作的人 Meta“Token榜”逼疯打工人,一夜烧掉公司几万刀!AI时代Token焦虑越来越离谱 智源FlagOS完成DeepSeek-V4-Flash在八款芯片Day0适配,实现三重技术突破 DeepSeek V4 重磅开源!首次打通华为Ascend,也没丢掉英伟达,百万上下文夺回国产模型话语权 李志飞的“新实验”:当超级个体撞上真实组织 GPT-5.5 登顶时刻,Anthropic 亲口承认 Claude 变笨了!网友群嘲:太敷衍 那些没空写的小需求,龙虾真能做吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 从 Pandas 到生产:使用任意 IDE 进行可扩展的 ML 数据管道与分布式处理 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 pnpm 11 候选版本发布,带来 ESM 分发、供应链默认设置以及新的存储格式 银行业PDF表格提取方案重构:基于Java的分层方案 GPT-5.5 赢了 Opus 4.7 和 Mythos?奥特曼晒黄仁勋内部信:英伟达全员用上 Codex! Cloudflare 推出 Think:一款面向 AI 代理的持久化运行时 1850亿美元天价支出、75%代码由AI生成!谷歌正式宣告:全面转向智能体工作流 xAI落后太多,马斯克“开大”重金求购Cursor,100亿美金“分手费”都敢签! Pulumi 新增对 Bun 运行时的全面支持 姚顺雨腾讯模型首秀!不卷参数只做 “听话打工人”,Hy3 preview登场 | 附实测 老板让你“忽悠”投资人,你敢发给龙虾吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 Gemini CLI 引入子代理机制,实现任务委派与并行代理工作流 清华系团队星工聚将完成数千万天使轮融资,轮式机器人拿下头部制造企业亿级大单 Pretext.js 绕过 DOM 布局重排,实现 120 FPS 的高级交互体验 靠“AI 云”爆红的 Vercel,栽在一个第三方AI工具手里!IPO前夕遭黑,200万美元赎金谈崩? 高能研讨会|端侧 AI 正在重写实时感知效率上限_AI&大模型_王玮_InfoQ精选视频 2050大会看这篇就够了|报名、交通食宿指引大全 Java 近期资讯:OpenJDK JEP、Jakarta EE 12、Spring Framework、Micrometer、Camel、JBang 金融智能的架构编排:基于 Snowflake Cortex Agents 实现结构化与非结构化数据统一分析 | 技术实践 在AK大神爆火的任务里,摸清国产AI真实水平 百灵Ling-2.6-flash 正式发布:高 Token 效率,以 1/10 消耗实现 SOTA 级 Agent 能力 当 PM 懂AI,当技术懂产品:AI 时代产品力的双向进化|PM x AI产品力领航者大会即将开幕 为 AI 智能体设计记忆机制:揭秘 LinkedIn 的认知记忆智能体 获奖名单公布|2026主题征文第一期|分享你最有价值的龙虾场景与核心 Skill_热门活动_InfoQ写作社区官方_InfoQ写作社区
复制失败与脏碎片:Linux 页面缓存漏洞影响所有主流发行版
作者:Matt Saun · 2026-05-15 · via InfoQ - 促进软件开发领域知识与创新的传播

在一周内,两处 Linux 内核本地权限提升漏洞相继被公开披露。其中,由安全公司 Theori 于 2026 年 4 月 29 日披露的“复制失败(Copy Fail)”(CVE-2026-31431), 以及由研究员 Hyunwoo Kim 于 2026 年 5 月 7 日披露的“脏碎片(Dirty Frag)”( CVE-2026-43284CVE-2026-43500 ),均可以使无特权的本地用户在受影响的发行版上获得 root 权限。这两个漏洞都会影响页面缓存,而且与 2022 年的“脏管道(Dirty Pipe)”漏洞属于同一漏洞大类。

复制失败漏洞是由 Theori 团队利用其基于 AI 的安全工具 Xint Code 发现的。该团队表示,该漏洞是对 Linux 的 crypto/ 子系统进行扫描约一小时后发现的,整个过程仅需要一个操作符提示,而且不需要自定义测试框架。该漏洞本身源于内核模块 algif_aead 的逻辑缺陷,这个模块是在 2017 年的一次就地优化中引入的。一个没有任何特权的进程可以将数据插入 AF_ALG 套接字,并对不属于它的文件页面缓存执行小规模地写入操作。由于页面缓存在主机上共享,相同的写入操作可能影响属于 setuid 二进制文件的文件。Theori 发布了一个独立的 Python 概念验证程序( 732 字节)。它只需要 Python 标准库,即可在未经修改的情况下攻破 Ubuntu 24.04 LTS、Amazon Linux 2023 、RHEL 10.1 和 SUSE 16 系统的 root 权限。

“复制失败仅需一个无特权的本地用户账户——无需网络访问权限、内核调试功能或预装的加密组件。内核加密 API(AF_ALG)在几乎所有主流发行版的默认配置中均处于启用状态,因此,从 2017 年起至补丁发布前的整个时间段内,该漏洞都处于可利用状态。”

——Theori,copy.fail

披露时间线显示,Theori 于 2026 年 3 月 23 日向 Linux 内核安全团队报告了该问题。该团队次日便进行了初步确认,并于 3 月 25 日前提出了补丁并完成审核,4 月 1 日完成主线提交,4 月 22 日分配了 CVE-2026-31431 编号。该漏洞于 2026 年 4 月 29 日向公众披露。此后数日,各大发行版陆续发布了修复补丁。Bugcrowd 安全研究员 Casey Ellis 在 Bugcrowd 博客中写道,Theori“并非为了追逐潮流而转向 AI 漏洞利用开发。他们之所以转型,是因为当前的数学模型更倾向于这一方向。”

在复制失败漏洞披露一周后,Hyunwoo Kim 发布了脏碎片漏洞,并将其描述为同一类漏洞的延伸。脏碎片串联了两个独立的漏洞:CVE-2026-43284(影响 esp4 和 esp6 模块的 xfrm-ESP 页面缓存写入漏洞)以及 CVE-2026-43500(影响 rxrpc 的 RxRPC 页面缓存写入漏洞)。这两者结合所覆盖的配置范围比单独任何一个漏洞都要广泛,这源于它们能在不同发行版的默认配置下相互弥补彼此的不足。

“xfrm-ESP Page-Cache Write 提供了一种强大的任意 4 字节 STORE 原语(类似于复制失败),并且包含在大多数发行版中,但它需要创建命名空间的权限。Ubuntu 有时会通过 AppArmor 策略阻止没有特权的用户创建命名空间。在这种环境下, xfrm-ESP Page-Cache Write 无法被触发。虽然 RxRPC Page-Cache Write 不需创建命名空间的权限,但 rxrpc.ko 模块本身并未包含在大多数发行版中。不过,在 Ubuntu 上,rxrpc.ko 模块默认会被加载。"

—— Hyunwoo Kim,dirtyfrag GitHub 存储库

Kim 指出,这种链式攻击使这两个变体能够相互弥补对方的盲点,从而在所有经过测试的主要发行版上都能获取 root 权限。与许多内核漏洞利用不同,脏碎片并不依赖于竞争条件。Kim 将其描述为一个确定性的逻辑漏洞:内核在尝试失败时不会发生恐慌,而且成功率很高。CVE-2026-43284 影响了 2017 年 1 月至 2026 年 5 月补丁发布前的内核版本。CVE-2026-43500 覆盖的范围则比较狭窄,从 2023 年 6 月(受影响的 RxRPC 代码路径引入之时)起,至 2026 年 5 月 10 日止。

脏碎片漏洞的披露过程颇为特殊。Kim 在 README 文件中指出,在 2026 年 5 月 7 日首次发布时,由于外部因素导致信息保密被打破,而且当时尚未发布补丁或分配 CVE 编号。当时,linux-distros 邮件列表的维护者们便建议 Kim 立即发布该文档,而非继续等待。发布后几天内,相关补丁和 CVE 标识符相继发布。AlmaLinux 在漏洞披露当天就发布了详细说明,并很快发布了包含补丁的测试内核,生产库的更新则于 2026 年 5 月 8 日上线。

自 Trusty Tahr(14.04 LTS)以来的所有 Ubuntu 版本均受到了影响。Canonical 发布了一份缓解指南,涵盖了这两个脏碎片漏洞(CVE)。根据 kernel.org 的 CNA 评估,该指南将 CVE-2026-43284 的 CVSS 3.1 评分定为 8.8 (高危),并根据 Canonical 自身的评估将 CVE-2026-43500 的 CVSS 3.1 评分定为 7.8(高危)。同时,该指南还指出, CVE List 尚未为其分配评分。Canonical 的指南详细说明了如何通过 /etc/modprobe.d 阻止三个受影响的模块(esp4、esp6、rxrpc),包括重新生成 initramfs、卸载模块以及确认它们已经不再出现在 /proc/modules 中。使用 IPsec(StrongSwan) 或 AFS(RxRPC)的组织在应用此缓解措施前,应评估回归风险,因为该措施会禁用相关内核模块。

这两个漏洞都与脏管道(CVE-2022-0847)属于同一个领域,后者是 2022 年的一个 Linux LPE 漏洞,当时相关的安全报道曾对此进行过讨论。脏管道允许无特权用户将数据插入只读文件的页面缓存中。虽然复制失败和脏碎片使用相同的页面缓存写入原语,但是通过不同的内核子系统进入该原语:复制失败通过加密 API 进入,而脏碎片则通过 IPsec 和 RxRPC 进入。这些漏洞能在经过严格审查的代码中存活多年,很可能是因为在审查 crypto/ 子系统、ESP 快速路径以及 RxRPC 接收路径时,主要关注的是加密正确性属性,例如 IND-CPA 安全性和抗侧信道攻击能力。而内存来源以及内核是否应通过该内存进行写入则属于另一类问题,标准审查流程并未针对此类问题进行检测。

Sysdig 威胁研究团队在 LinkedIn 上发文称,“脏碎片漏洞表明,页面缓存写入漏洞正成为一种反复出现的攻击类型”,并且指出,鉴于已经有公开利用该漏洞的代码,防御方应假设,在未打补丁的 Linux 系统上,任何本地立足点都可能迅速演变为 root 权限。Sysdig 安全研究员 Crystal Morin 于 5 月 7 日(即漏洞披露当天)发布了一条针对脏碎片的 Falco 检测规则。

对于这两项漏洞来说,容器隔离机制是一个复杂的因素。来自 Bugcrowd 的 Ellis 指出了复制失败漏洞暴露的三个攻击面:运行在共享内核上的多租户 Kubernetes 集群、执行不可信拉取请求代码的自托管 CI/CD 运行器,以及在容器内运行模型生成 shell 命令的 AI 代理代码执行沙箱。由于页面缓存是在整个主机上共享的,所以一个容器的写入操作会影响其他所有租户。那些不提供独立内核的隔离机制(如 Linux 命名空间)无法阻止这两种漏洞利用方式。Ellis 指出,“共享内核的多租户架构正是复制失败所反映出的结构性风险”,并且建议,对于执行不可信代码的工作负载,应采用 Firecracker 等微虚拟机(microVM)运行时,或 gVisor 等用户空间内核。

复制失败漏洞的发现之所以引人注目,不仅在于漏洞本身,还因为其中涉及的 AI 技术。InfoQ 在 2026 年 4 月的一篇报道中曾经提到,Anthropic 研究员 Nicholas Carlini 利用 Claude Code 发现了五个 Linux 内核漏洞,其中包括 NFS 驱动程序中一个存在达 23 年之久、可被远程利用的堆缓冲区溢出漏洞。Carlini 仅使用了一个简单的 bash 循环遍历内核树中的每个源文件,并没有借助任何定制工具。Linux 内核维护者告诉 Carlini ,AI 生成的漏洞报告已经从“噪音”转变为“有效发现”,安全邮件列表如今每天会收到 5 到 10 份有效的报告。Theori 在发现复制失败漏洞的工作中采用了类似的方法,但更为精准,他们将扫描范围限定在 crypto/ 子系统内。Ellis 的文章将 Xint Code 的成果描述为一个数据点,这表明发现内核级逻辑缺陷的成本可能已经大幅降低。他还指出,组织应预见新报告的数量将会增加。

对于目前正在采取应对措施的组织而言,针对复制失败的主要措施是更新至包含主线提交 a664bf3d603d 的内核包。该提交撤销了 2017 年的 algif_aead 就地优化。在该补丁发布之前,Theori 提出的缓解方案是将 algif_aead 模块加入黑名单,并结合 seccomp 配置文件,阻止不受信任的进程创建 AF_ALG 套接字。针对脏碎片漏洞,缓解措施是将 esp4、esp6 和 rxrpc 加入黑名单并清空页面缓存,并随后在发行版发布更新时应用内核补丁。Kim 的 README 文件指出,复制失败公布的将 algif_aead 加入黑名单的缓解措施无法防范脏碎片,因为 xfrm-ESP 原语与复制失败共享相同的接收端,但并不依赖于 algif_aead 的存在。

原文链接:https://www.infoq.com/news/2026/05/copy-fail-dirty-frag-linux/