星颖资源网

 找回密码
 立即注册
查看: 6|回复: 0

5月7号,无补丁Linux “通杀” 提权漏洞!(多版本已复现)

[复制链接]

2万

主题

1万

回帖

11万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
110880
发表于 2026-5-8 11:01:56 | 显示全部楼层 |阅读模式
(https://linux.do#p-17600716-h-1)漏洞条件
几乎覆盖当前所有主流企业级和桌面 Linux 发行版。
漏洞名称内核版本xfrm-ESP Page-Cache Writecommit cac2661c53f3 (2017-01-17) – 最新commitRxRPC Page-Cache Writecommit 2dc334f1a63a (2023-06) – 最新commit
目前已知存在漏洞的发行版版本如下:
序号漏洞版本1Ubuntu 24.04.4: 6.17.0-23-generic2RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_643openSUSE Tumbleweed: 7.0.2-1-default4CentOS Stream 10: 6.12.0-224.el10.x86_645AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_646Fedora 44: 6.19.14-300.fc44.x86_64
(https://linux.do#p-17600716-h-2)漏洞复现
漏洞复现非常简单 ,首先编译一下 exp-dirty-frag.c

然后直接低权限用户登录Linux,执行一下exp脚本即可获取到root权限

POC下载地址:GitHub - V4bel/dirtyfrag · GitHub (https://github.com/V4bel/dirtyfrag/)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

微信

社群

VIP

AI

顶部

QQ|本站内容来源网友投稿或网络转载,如果有侵权的内容,请联系我们删除。|小黑屋|人人为我,我为人人!| 星颖资源网

GMT+8, 2026-6-8 06:52 , Processed in 0.053307 second(s), 23 queries .

快速回复 返回顶部 返回列表