5月7号,无补丁Linux “通杀” 提权漏洞!(多版本已复现)

漏洞条件

几乎覆盖当前所有主流企业级和桌面 Linux 发行版。

漏洞名称 内核版本
xfrm-ESP Page-Cache Write commit cac2661c53f3 (2017-01-17) – 最新commit
RxRPC Page-Cache Write commit 2dc334f1a63a (2023-06) – 最新commit

目前已知存在漏洞的发行版版本如下:

序号 漏洞版本
1 Ubuntu 24.04.4: 6.17.0-23-generic
2 RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
3 openSUSE Tumbleweed: 7.0.2-1-default
4 CentOS Stream 10: 6.12.0-224.el10.x86_64
5 AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
6 Fedora 44: 6.19.14-300.fc44.x86_64

漏洞复现

漏洞复现非常简单 ,首先编译一下 exp-dirty-frag.c

然后直接低权限用户登录Linux,执行一下exp脚本即可获取到root权限

POC下载地址:GitHub - V4bel/dirtyfrag · GitHub

32 个赞

这个能不能用于安卓手机提权啊,太想要root了

11 个赞

不是吧 不会真又来一个吧。
才来一个copyfail。
又要想办法打补丁了

3 个赞

你猜呢~想要root去找对应的手机型号洞去前阵子出了几个的

等官方出公告吧,目前还没给CVE呢

1 个赞

最近漏洞是一个接一个暴露,等官方补丁或者加强边界防御,纯内网就不要修复了。

3 个赞


无解,亲测有效,直接提权到root

1 个赞

腾讯云发通告了。
看啥时候有安全补丁吧

1 个赞

最近发现这么多,不会真的是AI搞出来的吧

3 个赞

安卓难的地方不在root吧,现在主要是厂商不给开BL锁

2 个赞

最近这两个都太强了,前两天的还得是普通用户着直接又来一个更强的

1 个赞

早上出的我还有为是炒冷饭,是前两天的内个呢

肯定有助力啊,现在发展的太快了这两年漏洞数量直线上升的

这个杀伤力太大了,直接变root

1 个赞

 ./exp
[root@archlinux my-dotfiles]# id
uid=0(root) gid=0(root) groups=0(root)

有issues讨论了,似乎不行
Does the exploit work on Android’s Linux kernels? · Issue #3 · V4bel/dirtyfrag

1 个赞

还好 esp4 esp6 和 rxrpc 个人用户应该都不会用到, 可以直接禁用以暂时缓解:

sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf"

然后最好重启一下, 尝试执行 PoC 报错证明缓解措施生效.


扯远点, 还有很多人习惯 root 一把梭, 根本不需要提权 :joy:

2 个赞

这漏洞一个接着一个的,还好都是本地提权的,不执行陌生程序应该问题不大

和 CopyFail 一样, Android has no suid binaries.

刚把所有生产服务器检测了是否可能被copyfile漏洞攻击,这就又来一个