通用 Linux 内核本地权限提升
Dirty Frag(又称 Copy Fail 2)是 Linux 内核中一个影响重大的本地权限提升漏洞。它允许无特权的本地用户在受影响的系统上获得 root 权限。
由 Hyunwoo Kim(@v4bel) 发现,是早期 Copy Fail 漏洞的后续版本。
该漏洞源于对引用页缓存(page cache)页面的共享套接字缓冲区(skb)片段进行不安全的就地解密,尤其是在使用 splice(2) 或 sendfile(2) 时。
这提供了一个强大的任意页缓存写入原语,可用于覆盖内存中的敏感文件,从而实现完整的 root 访问权限。
主要攻击向量:
esp4 / esp6)
请尽快更新到您所用发行版提供的最新已修补内核。
已在主线内核中修复,提交:f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4。
# Blacklist vulnerable modules
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'
# Unload modules immediately
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
# Drop page cache
echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null
注意:此缓解措施会禁用 IPsec 和 RxRPC/AFS 功能。
本仓库仅用于教育和防御性安全目的。
注意安全。尽早修补。经常修补。 🛡️
| 发行版 | 状态 | 已修补版本 |
|---|
| AlmaLinux | 受影响 | 可用 |
| RHEL / Rocky | 受影响 | 正在推出 |
| Ubuntu | 受影响 | 正在推出 |
| Fedora | 受影响 | 可用 |
| Debian | 受影响 | 进行中 |