Linux内核中因单个错误字符导致的高危漏洞
摘要
Linux内核中一个错误的字符引入了一个use-after-free漏洞(CVE-2026-53111),允许非特权用户在Debian和Ubuntu系统上将权限提升至root;该漏洞已修复并移植回旧版本。
<p>研究人员分析了一个Linux内核中的高危漏洞,该漏洞能够通过利用一个不常见的bug——内核中的一个错误字符——将不受信任的用户提权到root。</p>
<p>该漏洞编号为<a href="https://nvd.nist.gov/vuln/detail/CVE-2026-23111">CVE-2026-23111</a>,位于Linux内核中提供包过滤功能的nf_tables子系统。它用于管理防火墙规则,并替代了iptables、ip6tables、arptables和ebtables等旧子系统。</p>
<h2>!!!什么鬼!!!</h2>
<p>实现nf_tables的代码中一个错误的感叹号引入了一个use-after-free漏洞,这类漏洞会在内存地址被正确释放之前,通过将恶意代码放置在未清理的内存地址中从而破坏内存。CVE-2026-23111可被非特权用户或进程利用,将系统权限提升至root。</p><p><a href="https://arstechnica.com/security/2026/06/a-single-errant-character-in-the-linux-kernel-allows-attacker-to-gain-root/">阅读全文</a></p>
<p><a href="https://arstechnica.com/security/2026/06/a-single-errant-character-in-the-linux-kernel-allows-attacker-to-gain-root/#comments">评论</a></p>
查看缓存全文
缓存时间:
2026/06/10 00:20
# Linux 因单个错误字符引发高危漏洞
来源: https://arstechnica.com/security/2026/06/a-single-errant-character-in-the-linux-kernel-allows-attacker-to-gain-root/
当判定映射从内存中删除时,全部匹配元素会被停用,且链的引用计数器会递减。若删除过程中出现错误,该操作可被回滚,计数器则会递增。CVE-2026-53111漏洞允许攻击者改变这一流程。最终,攻击者可任意多次递减该变量,并在仍有对象指向该链时将其删除并释放。
"在这篇博文中,我们展示了一个错误的感叹号如何引入释放后使用漏洞,Debian和Ubuntu上的无特权限用户可利用该漏洞提升至 root 权限,"安全公司 Exodus Intelligence 的研究人员周一写道(https://blog.exodusintel.com/2026/06/08/off-by-exploiting-a-use-after-free-in-the-linux-kernel/)。"尽管该漏洞利用需要多次触发释放后使用来泄露内核基址、堆地址并劫持控制流,但在空闲系统上稳定性测试结果达到 >99%。"
该漏洞已于二月份在内核中修复(https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=f41c5d151078c5348271ffaf8e7410d96f2d82f8),随后向后移植至主流 Linux 发行版。安全公司 FuzzingLabs 于四月份展示了概念验证利用程序(https://fuzzinglabs.com/repro-cve-2026-23111/)。发现该漏洞的 Exodus Intelligence 在周一的博文中包含了自己的 PoC 利用程序,该程序可在 Debian 和 Ubuntu 上运行。
CVE-2026-53111 是近期几周内 Linux 遭遇的至少三个(https://arstechnica.com/security/2026/04/as-the-most-severe-linux-threat-in-years-surfaces-the-world-scrambles/)高危权限提升漏洞之一(https://arstechnica.com/security/2026/05/linux-bitten-by-second-severe-vulnerability-in-as-many-weeks/)。这些漏洞十分严重,因为当与其他漏洞利用链结合时,可绕过操作系统中内置的安全防御措施。
相似文章
Lobsters Hottest
CVE-2026-31431(Copy Fail)是Linux内核中的一个本地提权漏洞,影响自2017年以来的所有主流发行版,允许非特权用户通过AF_ALG加密子系统对任何可读文件的页缓存进行确定性的4字节写入,从而获得root shell访问权限。
Lobsters Hottest
Qualys 披露了 Linux 内核 __ptrace_may_access() 函数中的一个逻辑漏洞 (CVE-2026-46333),可导致本地权限提升和信息泄露。该漏洞自 2016 年起存在,影响多个发行版,Qualys 已开发出四种概念验证利用代码。
Lobsters Hottest
一份关于2026年5月发现的三个严重Linux本地权限提升漏洞的报告,强调了披露模型的崩溃及其对生产环境的影响。
Lobsters Hottest
CVE-2026-40369 描述了 Windows 内核中 NtQuerySystemInformation 函数的一个漏洞,该漏洞允许任意内核地址递增,使无特权的进程(包括 Chrome 沙箱)能够提升权限。该利用在 Windows 11 24H2-25H2 上是确定性的。
Lobsters Hottest
Linux内核__ptrace_may_access()存在0-day漏洞,非特权用户可读取root拥有的文件,例如SSH主机密钥和/etc/shadow。该漏洞影响众多发行版和内核版本,已有针对ssh-keysign和chage的利用代码可用。