Linux内核中因单个错误字符导致的高危漏洞
摘要
Linux内核中一个错误的字符引入了一个use-after-free漏洞(CVE-2026-53111),允许非特权用户在Debian和Ubuntu系统上将权限提升至root;该漏洞已修复并移植回旧版本。
<p>研究人员分析了一个Linux内核中的高危漏洞,该漏洞能够通过利用一个不常见的bug——内核中的一个错误字符——将不受信任的用户提权到root。</p>
<p>该漏洞编号为<a href="https://nvd.nist.gov/vuln/detail/CVE-2026-23111">CVE-2026-23111</a>,位于Linux内核中提供包过滤功能的nf_tables子系统。它用于管理防火墙规则,并替代了iptables、ip6tables、arptables和ebtables等旧子系统。</p>
<h2>!!!什么鬼!!!</h2>
<p>实现nf_tables的代码中一个错误的感叹号引入了一个use-after-free漏洞,这类漏洞会在内存地址被正确释放之前,通过将恶意代码放置在未清理的内存地址中从而破坏内存。CVE-2026-23111可被非特权用户或进程利用,将系统权限提升至root。</p><p><a href="https://arstechnica.com/security/2026/06/a-single-errant-character-in-the-linux-kernel-allows-attacker-to-gain-root/">阅读全文</a></p>
<p><a href="https://arstechnica.com/security/2026/06/a-single-errant-character-in-the-linux-kernel-allows-attacker-to-gain-root/#comments">评论</a></p>
查看缓存全文
缓存时间:
2026/06/10 00:20
# Linux 因单个错误字符引发高危漏洞
来源: https://arstechnica.com/security/2026/06/a-single-errant-character-in-the-linux-kernel-allows-attacker-to-gain-root/
当判定映射从内存中删除时,全部匹配元素会被停用,且链的引用计数器会递减。若删除过程中出现错误,该操作可被回滚,计数器则会递增。CVE-2026-53111漏洞允许攻击者改变这一流程。最终,攻击者可任意多次递减该变量,并在仍有对象指向该链时将其删除并释放。
"在这篇博文中,我们展示了一个错误的感叹号如何引入释放后使用漏洞,Debian和Ubuntu上的无特权限用户可利用该漏洞提升至 root 权限,"安全公司 Exodus Intelligence 的研究人员周一写道(https://blog.exodusintel.com/2026/06/08/off-by-exploiting-a-use-after-free-in-the-linux-kernel/)。"尽管该漏洞利用需要多次触发释放后使用来泄露内核基址、堆地址并劫持控制流,但在空闲系统上稳定性测试结果达到 >99%。"
该漏洞已于二月份在内核中修复(https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=f41c5d151078c5348271ffaf8e7410d96f2d82f8),随后向后移植至主流 Linux 发行版。安全公司 FuzzingLabs 于四月份展示了概念验证利用程序(https://fuzzinglabs.com/repro-cve-2026-23111/)。发现该漏洞的 Exodus Intelligence 在周一的博文中包含了自己的 PoC 利用程序,该程序可在 Debian 和 Ubuntu 上运行。
CVE-2026-53111 是近期几周内 Linux 遭遇的至少三个(https://arstechnica.com/security/2026/04/as-the-most-severe-linux-threat-in-years-surfaces-the-world-scrambles/)高危权限提升漏洞之一(https://arstechnica.com/security/2026/05/linux-bitten-by-second-severe-vulnerability-in-as-many-weeks/)。这些漏洞十分严重,因为当与其他漏洞利用链结合时,可绕过操作系统中内置的安全防御措施。
相似文章
Lobsters Hottest
Linux内核FUSE readdir缓存中的一个漏洞(CVE-2026-31694)允许无特权的本地用户通过越界写入的方式提权至root。该漏洞影响许多桌面发行版,可通过挂载FUSE文件系统进行利用。
Lobsters Hottest
CVE-2026-31431(Copy Fail)是Linux内核中的一个本地提权漏洞,影响自2017年以来的所有主流发行版,允许非特权用户通过AF_ALG加密子系统对任何可读文件的页缓存进行确定性的4字节写入,从而获得root shell访问权限。
Lobsters Hottest
DRM GEM核心ioctl DRM_IOCTL_GEM_CHANGE_HANDLE中存在一个释放后使用(use-after-free)漏洞,允许具有渲染节点访问权限的非特权本地用户提权至root。该漏洞已于2026年5月在Linux内核主线中修复。
Lobsters Hottest
OpenBSD 至 7.9 版本中存在一个释放后使用漏洞,本地攻击者可利用该漏洞将权限提升至 root。该缺陷存在于 sysv_sem.c 中,编号为 CVE-2026-57589。
Lobsters Hottest
FreeBSD中存在一个严重的本地权限提升漏洞(CVE-2026-45257),允许无特权用户将任意数据写入任何可读文件的页面缓存,绕过文件权限和标志,最终导致完全获取root权限。该漏洞影响FreeBSD 13.0及更高版本的默认安装,通过sendfile、KTLS和内核内AES-GCM解密的不安全组合实现。