数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 42|回复: 1

[科技] Linux内核高危漏洞披露:一个感叹号,可提权至最高权限

[复制链接]
发表于 昨天 22:18 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x
科技媒体 Ars Technica 昨日(6 月 9 日)发布博文,报道称 Linux 内核曝光高危提权漏洞 CVE-2026-53111,只因为 1 个错误的感叹号,就能触发提权漏洞,最高提权至系统最高 root 权限。
IT之家援引博文介绍,CVE-2026-53111 漏洞存在于 nf_tables 子系统中,源于内核中的 1 个错误字符,表面只是 1 个感叹号写错,实际却改写了对象删除流程中的判断逻辑,最终触发高风险提权漏洞。
该漏洞出现在判决映射删除后的资源回收流程。正常情况下,内存中的相关元素会失效,链对象的引用计数同步减少;若删除失败,还会回滚并恢复计数。
而攻击者利用该漏洞能够让引用计数被任意次数递减,随后在仍有对象指向该链时,将其删除并释放,诱发 use-after-free(释放后重用)。
Exodus Intelligence 指出,攻击者可多次触发该漏洞,先泄露内核基址,再泄露堆地址,最后劫持控制流,从而让普通用户权限提高至 root 级别系统最高权限。
修复方面,Linux 内核主线已于今年 2 月合并修复补丁,多个 Linux 主流发行版已跟进修复。漏洞发现方 Exodus Intelligence 本月公开了自家 PoC,并确认其可在 Debian 和 Ubuntu 上运行。

发表于 1 小时前 | 显示全部楼层
游客请登录后查看回复内容
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|数码之家-技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2026-6-11 02:29 , Processed in 0.109200 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz!

© MyDigit.Net Since 2006

快速回复 返回顶部 返回列表