新聞

6月尾聲又有兩個Linux本機權限漏洞研究結果揭露,前幾天我們先介紹6月26日公開的pedit COW,現在一起看看6月25日浮出檯面的DirtyClone,這個漏洞由近年積極布局DevSecOps領域的軟體供應鏈平臺業者JFrog發現,5月19日通報Linux核心的維護人員,到了5月21日之後,此漏洞已修補與合併至Linux核心的主線版本v7.1-rc5,並為其指派漏洞編號為CVE-2026-43503,CVSS 3.1嚴重性評分為8.8分,屬於高風險漏洞,本機任何無特權使用者均可藉此操弄Linux頁面快取,進而獲取root存取權限。

之所以察覺這個漏洞,是因為JFrog資安研究團隊稽核近期Linux核心的修補狀況,他們發現DirtyFrag系列漏洞雖然已經得到修補,但仍存在一個未解決的問題,這會導致同類型漏洞持續存在,因為攻擊者可經由XFRM/IPsec子系統中的另一條封包處理路徑,進行漏洞利用的行為。

JFrog也率先對此開發出這項漏洞的概念驗證程式,並將其命名為DirtyClone,之所以發表這項研究,該公司表明目的在於當中展示更廣泛的利用模式,可影響多個通訊端點的緩衝區(socket buffer,skb),並表明底層的攻擊能力不限於單一脆弱的程式碼路徑。

目前CVE-2026-43503會影響哪些Linux系統?就常見Linux發行版而言,像是DebianUbuntuFedora,此項漏洞利用攻擊活動是有效的。

若無法取得或立即套用修補程式,JFrog建議Linux用戶可將kernel.unprivileged_userns_clone的數值設定為0,藉此阻止攻擊者取得系統的CAP_NET_ADMIN權限,或將esp4、esp6、rxrpc這些Linux核心模組加入黑名單,藉此阻擋就地執行的底層解密機制(in-place decryption),避免這項處理修改共享的頁面快取內容。

JFrog警告,任何未完整套用DirtyFrag漏洞系列(CVE-2026-43284 和 CVE-2026-43500)修補程式鏈的Linux核心,均面臨風險。因為用戶Linux系統搭配的核心,若是已套用這些漏洞的初期緩解措施、但未安裝後續修補程式的主線、穩定版或長期支援核心分支,仍可能受到特定繞過攻擊的影響,唯有在套用完整系列修補程式後,系統才能獲得完整因應這個攻擊模式的保護。