慢霧:Linux 系統被曝存在高危漏洞 Dirty Frag,用戶須及時升級
ChainCatcher 消息,慢霧首席信息安全官 23pds 披露,Linux 系統被曝出名為 Dirty Frag 的權限提升漏洞,完整細節與利用代碼已公開。該漏洞允許任何本地低權限用戶在幾乎所有主流 Linux 發行版上直接獲取 root 權限,屬於確定性邏輯漏洞,攻擊無需依賴複雜的競爭條件,成功率極高且不會導致內核崩潰,危險性極大。建議 Linux 用戶及時升級系統。
關聯標籤
ChainCatcher 消息,慢霧首席信息安全官 23pds 披露,Linux 系統被曝出名為 Dirty Frag 的權限提升漏洞,完整細節與利用代碼已公開。該漏洞允許任何本地低權限用戶在幾乎所有主流 Linux 發行版上直接獲取 root 權限,屬於確定性邏輯漏洞,攻擊無需依賴複雜的競爭條件,成功率極高且不會導致內核崩潰,危險性極大。建議 Linux 用戶及時升級系統。