IT之家 5 月 13 日消息,安全研究人員 Hyunwoo Kim 此前發(fā)現(xiàn)一項名為“Dirty Frag”的 Linux 內(nèi)核漏洞。該漏洞屬于本地權(quán)限提升(LPE)漏洞,允許黑客借助低權(quán)限賬號直接獲取 root 權(quán)限。該漏洞于 4 月 30 日向 Linux 內(nèi)核團隊報告,但一名“無關(guān)第三方”打破了披露禁令,導(dǎo)致漏洞在補丁尚未準(zhǔn)備就緒時被公開。
對此,微軟安全博客發(fā)文,提示研究人員近期已觀察到有多名黑客利用了 Dirty Frag 漏洞進行 su 提權(quán)攻擊。

參考微軟監(jiān)測,相應(yīng)黑客建立外部 SSH 連接生成交互式 Shell,隨后執(zhí)行 ELF 二進制文件,再通過 su 命令完成提權(quán)。
在成功獲取高權(quán)限后,黑客會篡改與 GLPI LDAP 身份認(rèn)證相關(guān)的特定文件,并進一步對 GLPI 與系統(tǒng)配置展開偵察,之后便會嘗試竊取受害者敏感數(shù)據(jù),并擦去會話內(nèi)容中的敏感信息。
微軟警告,“Dirty Frag”利用方式與今年 4 月底曝光的 Copy Fail(CVE-2026-31431)存在相似之處,均通過操控 Linux 頁緩存(Page Cache)機制實現(xiàn)提權(quán),但 Dirty Frag 提供了更多攻擊路徑,因此在漏洞利用成功率與穩(wěn)定性方面可能比 Copy Fail 更高,這也意味著安全風(fēng)險進一步升級。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。