惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

酷 壳 – CoolShell
酷 壳 – CoolShell
Microsoft Security Blog
Microsoft Security Blog
Recent Announcements
Recent Announcements
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Last Week in AI
Last Week in AI
罗磊的独立博客
腾讯CDC
云风的 BLOG
云风的 BLOG
月光博客
月光博客
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园 - 三生石上(FineUI控件)
宝玉的分享
宝玉的分享
U
Unit 42
I
InfoQ
D
DataBreaches.Net
Blog — PlanetScale
Blog — PlanetScale
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
V
V2EX
美团技术团队
IT之家
IT之家
Stack Overflow Blog
Stack Overflow Blog
F
Fortinet All Blogs
GbyAI
GbyAI
S
SegmentFault 最新的问题

電腦領域 HKEPC Hardware

ROG Equalizer 12V-2x6 電源線 能預防顯示卡熔毀 佛心價 50 美元 入門級 Wildcat Lake CPU 實測 性能較 MacBook Neo 快 27% PS5 香港行貨 5 月起全線加價 加幅高達 43% PS5 Pro 行貨 HK$6,502 Cat Gatekeeper 瀏覽器擴充工具 強迫你休息的插件 肥橘貓出來霸屏 Logitech 官方悄悄刪走道歉聲明 被網友發現又再引發中國玩家公憤 俄羅斯展出 Irtysh C632 國產 CPU 搭配 RX 9060 XT 跑巫師 3 平均 30FPS 微軟啟動「Windows K2」計劃 改造 Win11 系統 告別臃腫與效能低落 27 年前惡名昭彰的 CIH 病毒 為挑戰防毒軟件廠商 卻意外造成大錯 破解 S3 顯示卡「黑色不純」之謎 遲了 30 年 高手終於發現問題所在 豐田推出 Crown 駕駛座電競椅 內建冷暖恆溫功能、電動調節角度 TP-Link 向 FCC 申請進口授權 與中國 TP-Link 徹底切割 已無任何關係 了解 IETF Internet Draft 機制 開放無王管 !? 任何人都可以上載草案 傳 NVIDIA GPU 找 Intel 代工 下代 Feynman GPU 部份採用 Intel 工藝 Valve 新一代 Steam 控制器 US$99 !? 搭載「霍爾效應搖桿」抗漂移 LEGO 版 ASML EUV 光刻機 由 ASML 員工親自設計 售價 200 美元 網購顯示卡收「三盒菊花茶」 商家初時拒絕退款 順豐介入後急認錯 TurboQuant 解決不了短缺問題 反而導致記憶體需求進一步增加 SAMSUNG、KINGSTON 宣布加價 加幅逾 10% SSD 累積漲幅已達 3 倍 日本機械鍵盤 Filco 無預警結業 官網已下架 44 年老品牌正式走入歷史 YouTuber 示範在家自製 RAM 土炮無塵室成功生產 DRAM 過程全曝光 Zoom 控告 Zoom 侵犯商標 東京法院判 Zoom 需賠償 1.8 億日元 Ultra 9 + RTX 5090 頂規 MSI Raider 16 Max HX B2WJ 電競筆電 Tesla 宣佈 Al4 Plus 硬體升級 記憶體翻倍、FSD 需要 64GB 記憶體 Tesla 宣佈 Al4 Plus 硬體升級 記憶體翻倍、FSD 需要 64GB 記憶體 Tesla 宣佈 Al4 Plus 硬體升級 記憶體翻倍、FSD 需要 64GB 記憶體 2TB 超大容量 高達 1,050MB/s 傳輸速度 Kingston XS1000 外接式固態硬碟 Intel 展出 Wildcat Lake 概念機 2P + 4E 核心 搶攻平價 Notebook 市場 耶穌借到 Ryzen 9 9950X3D2 大字標題︰Do not Buy 9950X3D2 Apple 修復 iOS 超嚴重漏洞 阻斷警方利用「通知殘留」讀取已刪除訊息 內建鋰電池、全天候使用 Arlo Essential 3 2K 無線網路攝影機
Linux 核心爆嚴重 CIFSwitch 漏洞 舊版系統皆受波及 影響跨度...
文: 編輯部 / 新聞中心 · 2026-06-01 · via 電腦領域 HKEPC Hardware

Linux 核心爆嚴重 CIFSwitch 漏洞
舊版系統皆受波及 影響跨度長達 19 年

【注意 ⚠️】網絡安全研究人員 Asim Manizada 近日揭露一項存在跨度長達 19 年的嚴重漏洞「CIFSwitch」。該漏洞源於 Linux 核心的 CIFS 模組與使用者空間輔助工具「cifs-utils」之間的互動瑕疵,攻擊者可藉此偽造金鑰描述,並觸發具有 Root 權限的輔助程式,進而執行惡意程式碼。因此,建議所有系統管理員立即安裝修補程式(Patch)。

據 Asim Manizada 指出,「CIFSwitch」的核心問題在於 Linux 核心的「cifs.spnego」金鑰類型,未能對金鑰描述進行合法的來源驗證。當系統透過 request_key() 進行呼叫時,核心預設會允許使用非核心來源的描述。

攻擊者可利用此機制,向系統提供偽造的描述,強迫具有 Root 權限的輔助工具在特定的攻擊者命名空間(Namespace)內執行,並透過 NSS 模組載入惡意程式碼,從而達成權限提升的目的。

研究人員指出,此漏洞的影響範圍極廣。雖然主要針對採用 Linux 核心 6.14 版本以上的發行版,但由於近期多項漏洞修補作業的「向前回溯(Backport)」影響,許多舊版本作業系統亦面臨風險。據估計,受波及的系統最遠可追溯至 2007 年,即漏洞的影響跨度長達 19 年之久。

然而,並非所有發行版均受影響。部分安全性政策較為嚴謹的系統,例如 Ubuntu 26.04、Fedora 40+、CentOS Stream 10 以及 openSUSE Leap 16,因其預設的安全政策能有效阻擋該攻擊手法,目前被視為不受 CIFSwitch 威脅。

本次發現的 CIFSwitch 是繼 4 月底揭露的「Copy Fail(CVE-2026-31431)」後,Linux 核心領域頻繁出現的系列變種漏洞之一。隨著近期 Dirty Frag、Fragnesia 等漏洞接連浮現,顯示 Linux 系統在核心處理與權限控管的複雜度上,仍存在深層的網絡安全隱憂。

在「CIFSwitch」的 Linux 核心漏洞於 2026 年 5 月底正式解禁的同時,各大主要的 Linux 發行版已著手進行修補程式的測試與修復。該修補程式非常精簡,主要是加入了檢查機制,直接拒絕任何來自使用者空間(Userspace)偽造的 cifs.spnego 金鑰描述。目前,該修補程式已安排併入各個穩定(Stable)的分支版本之中。

用家可以透過各發行版的套件管理器,檢查並更新至最新發布的 Kernel 版本,並於更新完成後重新啟動系統。

◾RHEL / Rocky / AlmaLinux: sudo dnf update kernel

◾Ubuntu / Debian / Mint: sudo apt update && sudo apt upgrade

資料來源: