Fragnesia:又一款 Dirty Frag 类漏洞曝光,Linux 内核安全再响警钟
创始人
2026-05-14 09:13:51
0
Linux内核与系统安全 Sam James 近日向 OSS Security 邮件列表发送公告,披露了又一个本地提权(LPE)漏洞,属于与 Dirty Frag 相同的漏洞类别,被称为"Fragnesia"。此漏洞同样位于 Linux XFRM ESP-in-TCP 子系统中,允许攻击者在没有竞争条件的情况下,实现对内核页缓存中只读文件的任意字节写入。 Fragnesia 的披露,再次将 Linux 内核安全推向风口浪尖。Dirty Frag 漏洞自 2024 年底曝光以来,已经引发了连续数月的安全更新和内核补丁。而今 Fragnesia 的出现,说明类似的安全问题可能比此前预估的更加普遍。攻击者一旦成功利用此类漏洞,可以在目标系统上实现本地提权,进而控制整个系统。 从技术细节来看,Fragnesia 利用了 XFRM(变换框架)子系统中 ESP-in-TCP 的逻辑缺陷。XFRM 是 Linux 内核用于实现 IPsec 协议的核心组件,广泛应用于 VPN 和企业级网络安全场景中。由于 ESP-in-TCP 的实现未能正确验证某些边界条件,攻击者可以构造特制的网络数据包,触发任意内存写入。这种"非竞争条件"的利用方式,使得漏洞利用的成功率大幅提升。 目前,漏洞的发现者已经提供了概念验证(PoC)利用代码,并且有补丁在审核中。但由于补丁尚未合并到 Linus Torvalds 的主线树,也未进入任何稳定内核,因此绝大多数 Linux 用户仍处于未受保护的状态。建议系统管理员密切关注所在发行版的安全公告,一旦补丁可用,立即进行更新。 Linux 内核作为全球数十亿设备的基础,其安全性关乎整个数字世界的稳定。Fragnesia 的曝光,再次提醒我们:安全是一场永无止境的攻防战。只有保持警惕、及时更新,才能在日益复杂的威胁环境中立于不败之地。

相关内容

开源大模型崛起:Kimi ...
2026年5月,全球AI大模型格局正在经历历史性重塑。国产模型全面...
2026-05-14 10:12:28
AI Agent爆发元年:...
2026年,AI行业已从大模型(LLM)的启蒙元年,进入AI智能体...
2026-05-14 10:11:54
DeepSeek首轮融资5...
5月11日,人工智能公司深度求索(DeepSeek)正推进首轮融资...
2026-05-14 10:10:52
2026年AI大模型IQ/...
2026年5月,AI大模型IQ和EQ排行榜正式发布,GPT-5.5...
2026-05-14 10:10:18
GPT-6发布倒计时:从工...
AI行业再迎重磅消息,OpenAI官方透露,GPT-6预计将于5月...
2026-05-14 10:09:38
大疆扫地机二代:没挤牙膏,...
是的你没看错,大疆的第二代扫地机,DJI ROMO 2 系列它来了...
2026-05-14 10:08:18
微利时代 运营商正直面AI...
来源:人民邮电报 图片由AI生成 当下,全球掀起了人工智能(AI...
2026-05-14 10:06:06
黔东南州气象台:把脉风云践...
在黔东南这片苗乡侗寨的热土上,有一支与风雨赛跑、与时间竞速的队伍。...
2026-05-14 09:47:54
刘伟:AI“炼化”的赛博分...
来源:市场资讯 (来源:环球网资讯) 来源:环球时报 一个名为“同...
2026-05-14 09:45:43

热门资讯

Fragnesia:又一款 D... Sam James 近日向 OSS Security 邮件列表发送公告,披露了又一个本地提权(LPE...
AI 编程 Agent Dev... 据 DigAI 报道,由 Scott Wu 联合创立的 Cociety AI 公司旗下的自主 AI ...
Bun v1.3.14 发布:... 2026年5月13日,Bun 团队发布 v1.3.14 版本,消息一出便在 JavaScript 社...
Visual Studio C... Visual Studio Code 1.120 版本现已发布。此版本将"Agents"窗口升级至稳...
Discord宣布改进Linu... Discord近日发布视频,通过借用"Year of the Linux Desktop"口号宣布对...
DeepSeek「睁眼鲸鱼」预... 4月28日,DeepSeek多模态团队研究员陈小康在X平台发布了一条意味深长的推文:"Now, we...
蚂蚁百灵Ring-2.6-1T... 蚂蚁百灵宣布正式发布Ring-2.6-1T,一款面向真实复杂任务场景打造的万亿级旗舰思考模型,并开放...
菲尔兹奖得主实测ChatGPT... 菲尔兹奖得主、剑桥大学数学教授Timothy Gowers近日发布博客文章,详细记录了他使用Chat...
RWKV-7 G1f发布:非T... RWKV社区发布了2026年4月的最新动态,其中最引人关注的消息是RWKV-7 G1f模型的正式发布...
tsshd v0.1.8发布:... tsshd v0.1.8近日正式发布,这款主打"低延迟"的SSH实现正逐渐吸引远程开发者和运维工程师...