

























继 Copy Fail (CVE-2026-31431)后,Linux 内核中再次发现严重本地提权漏洞:Dirty Frag(CVE-2026-43284)。主流发行版目前(2026-05-09T12:03:00Z (UTC))暂无对应补丁。 该漏洞受影响范围非常广,基本涵盖了 2017 年至今(内核 4.14 及以上,甚至最新的 7.x)的大多数主流发行版。 临时应对方法如下: 首先,请使用以下命令移除存在漏洞的模块并清除页面缓存。 sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf" sudo rmmod esp4 esp6 rxrpc 2>/dev/null ||true 然后,请立即执行如下命令 清理受损缓存: sudo echo 3 > /proc/sys/vm/drop_caches 该漏洞会污染 Page Cache(页缓存),即便禁用了模块,如果之前...
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。