5 月 8 日,慢雾首席信息安全官 23pds 在 X 平台发文提醒 Linux 用户注意升级。Linux 系统最新可获取 root 权限的 Dirty Frag 漏洞完整细节与利用代码披露。
该漏洞允许任何本地低权限用户在几乎所有主流 Linux 发行版上直接获取 root 权限。这是一项确定性的逻辑漏洞,攻击者无需依赖复杂的竞态条件,攻击成功率极高且不会导致内核崩溃,危险性极大。
5 月 8 日,慢雾首席信息安全官 23pds 在 X 平台发文提醒 Linux 用户注意升级。Linux 系统最新可获取 root 权限的 Dirty Frag 漏洞完整细节与利用代码披露。
该漏洞允许任何本地低权限用户在几乎所有主流 Linux 发行版上直接获取 root 权限。这是一项确定性的逻辑漏洞,攻击者无需依赖复杂的竞态条件,攻击成功率极高且不会导致内核崩溃,危险性极大。