服务公告

全部公告 > 安全公告 > Linux Kernel Dirty Frag本地权限提升漏洞预警

Linux Kernel Dirty Frag本地权限提升漏洞预警

2026-05-08

一、概要

近日,华为云关注到业界研究人员披露 Linux kernel 中名为 Dirty Frag 的本地权限提升漏洞。由于 xfrm-ESP 和 RxRPC 两个独立模块存在逻辑缺陷,导致本地低权限攻击者利用该漏洞,在无竞争条件及重试的情况下,篡改系统中任意可读文件(如 su、sudo 等 setuid 二进制程序)的页缓存内容。单独利用时两者互有局限:xfrm-ESP 漏洞潜伏期长(自2017年起),但在 Ubuntu 等系统中受 AppArmor 限制无法触发;RxRPC 漏洞虽无命名空间权限要求,却受限于模块非全局默认加载(除 Ubuntu 外)。然而,将二者组合利用即可互补短板,使得攻击者能够在几乎所有主流 Linux 发行版上稳定实现本地提权,且该利用链完全不受已有 Copy Fail 缓解措施(algif_aead 黑名单)的影响。目前该漏洞细节、POC已公开,风险高。

Linux Kernel 是 Linux 操作系统的核心组件,是一个开源、单内核的类 Unix 操作系统核心。华为云提醒用户及时安排自检并做好安全加固。

参考链接:

https://github.com/V4bel/dirtyfrag

二、威胁级别

威胁级别:【严重】

(说明:威胁级别共四级:一般、重要、严重、紧急)

三、漏洞影响范围

影响版本:

Linux Kernel (xfrm-ESP) >= commit cac2661c53f3(自 2017 年起)

Linux Kernel (RxRPC) >= commit 2dc334f1a63a (自2023年6月起)

目前已知受影响操作系统及版本:

Ubuntu 24.04.4 (6.17.0-23-generic)

RHEL 10.1 (6.12.0-124.49.1.el10_1.x86_64)

CentOS Stream 10 (6.12.0-224.el10.x86_64)

AlmaLinux 10 (6.12.0-124.52.3.el10_1.x86_64)

Fedora 44 (6.19.14-300.fc44.x86_64)

openSUSE Tumbleweed (7.0.2-1-default)

安全版本:

官方暂未发布安全补丁

四、漏洞处置

1.目前官方暂未发布安全补丁,建议受影响用户及时关注官方针对该漏洞的补丁发布情况并及时修复。

2.缓解措施:建议受影响用户禁用相关内核模块(esp4、esp6、rxrpc):

sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"

注:禁用上述模块可能会影响依赖 IPsec (ESP) 和 RxRPC 协议的业务(如部分 VPN、Kerberos 等),请在执行前评估业务影响。

备注:修复漏洞前请将资料备份,并进行充分测试。