惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

The GitHub Blog
The GitHub Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Microsoft Security Blog
Microsoft Security Blog
J
Java Code Geeks
S
SegmentFault 最新的问题
Apple Machine Learning Research
Apple Machine Learning Research
N
Netflix TechBlog - Medium
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园_首页
宝玉的分享
宝玉的分享
Google DeepMind News
Google DeepMind News
B
Blog RSS Feed
Hugging Face - Blog
Hugging Face - Blog
量子位
Blog — PlanetScale
Blog — PlanetScale
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
阮一峰的网络日志
阮一峰的网络日志
D
Docker
罗磊的独立博客
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
云风的 BLOG
云风的 BLOG
IT之家
IT之家
MyScale Blog
MyScale Blog
Microsoft Azure Blog
Microsoft Azure Blog

電腦領域 HKEPC Hardware

ROG Equalizer 12V-2x6 電源線 能預防顯示卡熔毀 佛心價 50 美元 入門級 Wildcat Lake CPU 實測 性能較 MacBook Neo 快 27% PS5 香港行貨 5 月起全線加價 加幅高達 43% PS5 Pro 行貨 HK$6,502 Cat Gatekeeper 瀏覽器擴充工具 強迫你休息的插件 肥橘貓出來霸屏 Logitech 官方悄悄刪走道歉聲明 被網友發現又再引發中國玩家公憤 俄羅斯展出 Irtysh C632 國產 CPU 搭配 RX 9060 XT 跑巫師 3 平均 30FPS 微軟啟動「Windows K2」計劃 改造 Win11 系統 告別臃腫與效能低落 27 年前惡名昭彰的 CIH 病毒 為挑戰防毒軟件廠商 卻意外造成大錯 破解 S3 顯示卡「黑色不純」之謎 遲了 30 年 高手終於發現問題所在 豐田推出 Crown 駕駛座電競椅 內建冷暖恆溫功能、電動調節角度 TP-Link 向 FCC 申請進口授權 與中國 TP-Link 徹底切割 已無任何關係 了解 IETF Internet Draft 機制 開放無王管 !? 任何人都可以上載草案 傳 NVIDIA GPU 找 Intel 代工 下代 Feynman GPU 部份採用 Intel 工藝 Valve 新一代 Steam 控制器 US$99 !? 搭載「霍爾效應搖桿」抗漂移 LEGO 版 ASML EUV 光刻機 由 ASML 員工親自設計 售價 200 美元 網購顯示卡收「三盒菊花茶」 商家初時拒絕退款 順豐介入後急認錯 TurboQuant 解決不了短缺問題 反而導致記憶體需求進一步增加 SAMSUNG、KINGSTON 宣布加價 加幅逾 10% SSD 累積漲幅已達 3 倍 日本機械鍵盤 Filco 無預警結業 官網已下架 44 年老品牌正式走入歷史 YouTuber 示範在家自製 RAM 土炮無塵室成功生產 DRAM 過程全曝光 Zoom 控告 Zoom 侵犯商標 東京法院判 Zoom 需賠償 1.8 億日元 Ultra 9 + RTX 5090 頂規 MSI Raider 16 Max HX B2WJ 電競筆電 Tesla 宣佈 Al4 Plus 硬體升級 記憶體翻倍、FSD 需要 64GB 記憶體 Tesla 宣佈 Al4 Plus 硬體升級 記憶體翻倍、FSD 需要 64GB 記憶體 Tesla 宣佈 Al4 Plus 硬體升級 記憶體翻倍、FSD 需要 64GB 記憶體 2TB 超大容量 高達 1,050MB/s 傳輸速度 Kingston XS1000 外接式固態硬碟 Intel 展出 Wildcat Lake 概念機 2P + 4E 核心 搶攻平價 Notebook 市場 耶穌借到 Ryzen 9 9950X3D2 大字標題︰Do not Buy 9950X3D2 Apple 修復 iOS 超嚴重漏洞 阻斷警方利用「通知殘留」讀取已刪除訊息 內建鋰電池、全天候使用 Arlo Essential 3 2K 無線網路攝影機
Linux 爆發「Dirty Frag」嚴重漏洞 近八年所有 Linux 版本無...
HKEPC Hardwa · 2026-05-09 · via 電腦領域 HKEPC Hardware

Linux 爆發「Dirty Frag」嚴重漏洞
近八年所有 Linux 版本無一倖免

【屋漏偏逢連夜雨 😣】Linux 陣營再陷安全危機,繼早前發現極嚴重的「Copy Fail」漏洞後,隨後再揭發另一個「Dirty Frag」嚴重漏洞。更甚的是,該漏洞竟然已存在 8 年,自 2017 年以來幾乎所有主流 Linux 發行版均無一倖免。攻擊者可透過極簡單的手段,直接獲取系統最高(Root)權限,而目前官方尚未有任何更新可供下載。

據了解,與「Copy Fail」相似,此漏洞主要源於 Linux 核心(Kernel)在處理「零複製」(Zero-copy)操作時的邏輯錯誤。技術分析顯示,受影響的程式碼位於 IPSec 相關網絡模組中。黑客只需在目標系統運行一段極短的程式碼,即可繞過權限檢查並竄改頁面緩存(Page Cache),從而將普通用戶權限提升至管理員級別。

值得注意的是,發現該漏洞的資安人員已於今年 4 月 30 日回報予 Linux 核心團隊,原定在修補程式準備就緒後才公開細節,但卻被「不相關的第三方」違反了保密協議(Embargo),導致漏洞細節提早曝光。

由於事出突然,包括主流內核版本(如 Kernel 7.0.3-1-cachyos)在內的系統均未獲得正式修補,這意味著 2017 年以來幾乎所有主流 Linux 發行版無一倖免,甚至連 Windows 子系統 Linux 版 (WSL2) 也同樣受到威脅。

雖然暫無正式修補程式,但資安專家指出,若伺服器並未擔任 IPSec 客戶端或伺服器角色,可透過禁用相關核心模組來進行臨時防護。系統管理員可透過以下指令停用 esp4、esp6 及 rxrpc 模組,以阻斷攻擊路徑。

sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"

HKEPC 提醒各位系統管理員,應密切留意所屬發行版的官方公告,並在修補程式釋出後第一時間進行更新。本站將持續追蹤此漏洞的最新進展與官方修補進度。

資料來源: