Fragnesia:新的Linux权限提升漏洞利用
摘要
一个名为Fragnesia的新的Linux权限提升漏洞利用已在GitHub上发布,并附有概念验证代码。
<p><a href="https://lobste.rs/s/zz251k/fragnesia_new_linux_privilege">评论</a></p>
查看缓存全文
缓存时间: 2026/05/13 18:18
v12-security/pocs
来源: https://github.com/v12-security/pocs
pocs
我们将在本仓库中发布pocs。
相似文章
Dirtyfrag:通用 Linux 本地权限提升漏洞
一份名为“Dirty Frag”的报告详细描述了一种通用的 Linux 本地权限提升(LPE)漏洞。该漏洞通过串联两个内核错误,可在主要发行版上获取 root 访问权限。披露信息指出,由于保密期失效,目前尚无针对此关键安全问题的补丁。
ipv6_frag_escape: Linux 本地提权 - 可靠的容器/沙盒逃逸
针对 Linux 本地提权和容器/沙盒逃逸的概念验证,利用内核中的 IPv6 分片漏洞,目标是 CentOS/RHEL 10。
Gentoo 新闻:Copy Fail、Dirty Frag 和 Fragnesia 内核漏洞
Gentoo Linux 报告了 Copy Fail、Dirty Frag 和 Fragnesia 内核漏洞,指出他们已经为支持的内核打了补丁,并建议用户升级。
RefluXFS: Linux内核XFS文件系统中的本地权限提升至root漏洞 (CVE-2026-64600)
Qualys和Anthropic披露了CVE-2026-64600,这是Linux内核XFS文件系统中的一个竞态条件漏洞,允许本地权限提升至root,影响超过1600万个系统,且无内核日志输出,能够在重启后持续存在。
从Firefox提升权限至Android Root
本文宣布了Android 17上首个从浏览器到内核的全链路远程代码执行漏洞,源代码即将发布。