Linux内核中因单个错误字符导致的高危漏洞

Ars Technica 新闻

摘要

Linux内核中一个错误的字符引入了一个use-after-free漏洞(CVE-2026-53111),允许非特权用户在Debian和Ubuntu系统上将权限提升至root;该漏洞已修复并移植回旧版本。

<p>研究人员分析了一个Linux内核中的高危漏洞,该漏洞能够通过利用一个不常见的bug——内核中的一个错误字符——将不受信任的用户提权到root。</p> <p>该漏洞编号为<a href="https://nvd.nist.gov/vuln/detail/CVE-2026-23111">CVE-2026-23111</a>,位于Linux内核中提供包过滤功能的nf_tables子系统。它用于管理防火墙规则,并替代了iptables、ip6tables、arptables和ebtables等旧子系统。</p> <h2>!!!什么鬼!!!</h2> <p>实现nf_tables的代码中一个错误的感叹号引入了一个use-after-free漏洞,这类漏洞会在内存地址被正确释放之前,通过将恶意代码放置在未清理的内存地址中从而破坏内存。CVE-2026-23111可被非特权用户或进程利用,将系统权限提升至root。</p><p><a href="https://arstechnica.com/security/2026/06/a-single-errant-character-in-the-linux-kernel-allows-attacker-to-gain-root/">阅读全文</a></p> <p><a href="https://arstechnica.com/security/2026/06/a-single-errant-character-in-the-linux-kernel-allows-attacker-to-gain-root/#comments">评论</a></p>
查看原文
查看缓存全文

缓存时间: 2026/06/10 00:20

# Linux 因单个错误字符引发高危漏洞 来源: https://arstechnica.com/security/2026/06/a-single-errant-character-in-the-linux-kernel-allows-attacker-to-gain-root/ 当判定映射从内存中删除时,全部匹配元素会被停用,且链的引用计数器会递减。若删除过程中出现错误,该操作可被回滚,计数器则会递增。CVE-2026-53111漏洞允许攻击者改变这一流程。最终,攻击者可任意多次递减该变量,并在仍有对象指向该链时将其删除并释放。 "在这篇博文中,我们展示了一个错误的感叹号如何引入释放后使用漏洞,Debian和Ubuntu上的无特权限用户可利用该漏洞提升至 root 权限,"安全公司 Exodus Intelligence 的研究人员周一写道(https://blog.exodusintel.com/2026/06/08/off-by-exploiting-a-use-after-free-in-the-linux-kernel/)。"尽管该漏洞利用需要多次触发释放后使用来泄露内核基址、堆地址并劫持控制流,但在空闲系统上稳定性测试结果达到 >99%。" 该漏洞已于二月份在内核中修复(https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=f41c5d151078c5348271ffaf8e7410d96f2d82f8),随后向后移植至主流 Linux 发行版。安全公司 FuzzingLabs 于四月份展示了概念验证利用程序(https://fuzzinglabs.com/repro-cve-2026-23111/)。发现该漏洞的 Exodus Intelligence 在周一的博文中包含了自己的 PoC 利用程序,该程序可在 Debian 和 Ubuntu 上运行。 CVE-2026-53111 是近期几周内 Linux 遭遇的至少三个(https://arstechnica.com/security/2026/04/as-the-most-severe-linux-threat-in-years-surfaces-the-world-scrambles/)高危权限提升漏洞之一(https://arstechnica.com/security/2026/05/linux-bitten-by-second-severe-vulnerability-in-as-many-weeks/)。这些漏洞十分严重,因为当与其他漏洞利用链结合时,可绕过操作系统中内置的安全防御措施。

相似文章

CVE-2026-31431: Copy Fail

Lobsters Hottest

CVE-2026-31431(Copy Fail)是Linux内核中的一个本地提权漏洞,影响自2017年以来的所有主流发行版,允许非特权用户通过AF_ALG加密子系统对任何可读文件的页缓存进行确定性的4字节写入,从而获得root shell访问权限。

Linux 0-day漏洞:非特权用户可访问root拥有的文件

Lobsters Hottest

Linux内核__ptrace_may_access()存在0-day漏洞,非特权用户可读取root拥有的文件,例如SSH主机密钥和/etc/shadow。该漏洞影响众多发行版和内核版本,已有针对ssh-keysign和chage的利用代码可用。