










一名安全研究人员发布了四个Linux内核漏洞的可运行利用代码,每个漏洞都能让本地用户获取机器最高访问权限——root权限。
过去几周内,内核维护人员已经修复了全部四个漏洞,运行最新版内核的系统不会受影响。但目前利用代码已经公开,仍在运行旧版本内核的设备必须尽快更新。
这四个漏洞分别名为DirtyAH6、TUNderflow、PPPoEject、DiagSpill,由研究人员Asim Manizada发现,并于7月中旬上报给Linux内核安全团队。他与各Linux发行版协调了披露节奏,等各方先推送补丁后,才于9月18日发布了附带可运行利用代码的技术分析报告。
截至目前,还没有攻击者在真实网络攻击中利用这四个漏洞的公开报告。Manizada编写的这些利用代码针对特定内核版本调优,运行时可能导致机器崩溃,仅适用于隔离的测试环境。
尽管如此,公开的利用代码还是会提升多用户共享系统的安全风险。本地提权漏洞的核心风险场景是:攻击者已经拿到了系统的部分访问权限,比如多用户服务器上的低权限账号,想要进一步获取系统的完全控制权。
普通用户要利用其中三个漏洞,前提是系统开启了非特权用户命名空间。用户命名空间是Linux的一项功能,允许普通用户在私有沙箱内拥有root权限。很多发行版默认开启这项功能,攻击者可以借此获取利用代码所需的网络权限。
第四个漏洞DiagSpill是例外:攻击者只要在加载了SCTP网络模块的系统上,不需要用户命名空间或特殊权限就能利用该漏洞。
| 漏洞名 | CVE编号 | 涉及内核模块 | 本地利用前置条件 | 是否可远程触发 |
|---|---|---|---|---|
| DirtyAH6 | CVE-2026-80844 | IPsec AH6(IPv6) | 需开启非特权用户命名空间 | 仅可触发崩溃,且仅当主机路由IPv6流量、在传输模式下添加认证头时生效 |
| TUNderflow | CVE-2026-81000 | TUN/TAP虚拟网络设备 | 需开启非特权用户命名空间 | 不可远程触发 |
| PPPoEject | CVE-2026-68121 | PPPoE | 需开启非特权用户命名空间 | 不可远程触发 |
| DiagSpill | CVE-2026-74469 | SCTP(sctp_diag) | 无前置要求 | 仅可触发崩溃,且仅当开启非默认SCTP选项时生效 |
Manizada还发现,攻击者可以通过网络触发DirtyAH6和DiagSpill两个漏洞,但适用场景非常有限,触发后主要后果是导致系统崩溃。
如果主机作为IPv6路由器或网关,且在传输模式下添加了IPsec认证头,攻击者就可以利用DirtyAH6导致主机崩溃。DiagSpill的触发条件更严格:只有系统开启了某些默认关闭的SCTP选项时,攻击者才能利用它导致主机崩溃。
Manizada仅在实验室环境下通过DirtyAH6拿到过远程root权限,且前提是提前调整目标设备的内存布局。Manizada写道:“仅从远程位置独立完成内存布局调整的难度极高”,但他并未完全排除这种可能性。针对DiagSpill,他表示目前完全看不到实现远程root的路径,哪怕攻击者可以完美调整内存布局也做不到。
他还提到,理论上攻击者可以利用这些漏洞实现容器逃逸,但他并未编写对应的利用代码。
最有效的防护方式是升级到包含全部四个漏洞补丁的内核版本。首批集成完整修复的稳定版内核版本号如下:
以上版本号是Linux内核主线项目的官方版本。绝大多数用户使用的是Debian、Ubuntu、Red Hat、SUSE等发行版提供的内核,这些发行版有独立的版本号体系,会按自身排期集成相关补丁。用户应当查看所用发行版的安全公告,确认官方推送的更新已覆盖全部四个漏洞的修复,不必严格匹配上述主线版本号。
如果无法立即安装补丁,用户可以通过两项措施降低风险:
Manizada表示,安装补丁是最可靠的防护方式,不建议长期通过关闭功能规避风险,因为这些漏洞可能还存在其他未被发现的利用路径。
这四个漏洞全部位于内核不同网络代码模块中,属于内存安全问题。攻击者可以利用每个漏洞破坏内核内存,Manizada就是通过这种方式拿到root shell的。这些漏洞的底层代码错误存在时间很长,距今已有10到21年不等。
Manizada表示,他通过AI辅助流程发现了这四个漏洞。该流程可以构建内核内存处理逻辑的映射,推导内存布局规律。DirtyAH6的内核修复提交记录中也标注了这一点:提交信息里包含“Assisted-by”行,明确致谢他开发的自定义AI工具。
这是2026年以来公开的一系列Linux内核提权漏洞中的最新案例,其中多个漏洞都是研究人员借助大语言模型发现的。今年7月,Manizada就曾公开过Open vSwitch的类似漏洞OVSwrap。
本次发布的其中一个利用代码还复用了Dirty Frag用到的技术——Dirty Frag是另一名研究人员今年5月公开的Linux内核root提权漏洞。Manizada在技术报告中提到,这批漏洞的公开,大概率意味着他的AI辅助漏洞挖掘公开阶段告一段落。
参考来源:
Public Exploits Released for Four Linux Kernel Flaws That Enable Local Root
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf
客服小蜜蜂(微信:freebee1024)

此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。