🔔 亲爱的 deepin 用户与社区伙伴们:
近期,Linux Kernel 被披露存在本地权限提升漏洞,业界称为 Dirty Frag 或 Copy Fail 2。该漏洞属于 Copy Fail 漏洞同类变种,攻击者在已获得本地低权限执⾏条件的情况下,可能利⽤该漏洞篡改只读⽂件的 page cache,进⼀步提升权限并获取 root 权限。
⽬前公开资料显⽰,该漏洞利⽤代码已公开传播。鉴于其严重性和广泛影响,为确保您的系统安全,我们强烈建议所有用户尽快升级。
漏洞编号: CVE-2026-43284、CVE-2026-43500
漏洞描述:
该漏洞涉及 Linux 内核⽹络协议栈中的 xfrm-ESP 和 RxRPC 相关处理路径。漏洞源于零拷⻉发送路径中,攻击者可通过 splice() 将只读⽂件的 page cache ⻚引⼊ sk_buff 的 frag 区域;接收侧内核代码在特定条件下未对外部共享 frag 做有效隔离或复制,随后执⾏原地加解密操作,导致 page cache 中的数据被写⼊修改。该问题与 Dirty Pipe、Copy Fail 属于同⼀类 page cache 写⼊⻛险,但影响⼊⼝不再是algif_aead,⽽是 sk_buff frag 相关路径。
漏洞等级: ⚠️⚠️⚠️ 高危
利用条件:
该漏洞链主要包含两个触发⽅向:
该问题的安全影响不依赖远程⽹络暴露。攻击者需要先具备本地低权限代码执⾏条件,例如普通⽤⼾shell、被攻陷服务进程、容器内进程或其他受限执⾏环境。⼀旦触发成功,可能进⼀步获得宿主机 root权限。
所有未更新 deepin 25 的用户均受影响,建议立即更新升级。
deepin 25(6.6 及 6.18 内核):均已推送修复更新,请尽快通过控制中心更新或终端命令 sudo apt update&&sudo apt dist-upgrade升级!
sudo apt update&&sudo apt dist-upgrade
我宣布:没有人比我更快
nice
已经更新好了,没有问题。
感觉这个本地提权漏洞和当年的苹果4系统的漏洞一样,找到这样漏洞获得本地最大权限进行越狱,越狱后的系统可以挂载其他苹果商店,下载搜狗输入法,免费游戏随便找随便玩,好时代过去了。
good
Featured Collection
Popular Ranking
Popular Events
🔔 亲爱的 deepin 用户与社区伙伴们:
近期,Linux Kernel 被披露存在本地权限提升漏洞,业界称为 Dirty Frag 或 Copy Fail 2。该漏洞属于 Copy Fail 漏洞同类变种,攻击者在已获得本地低权限执⾏条件的情况下,可能利⽤该漏洞篡改只读⽂件的 page cache,进⼀步提升权限并获取 root 权限。
⽬前公开资料显⽰,该漏洞利⽤代码已公开传播。鉴于其严重性和广泛影响,为确保您的系统安全,我们强烈建议所有用户尽快升级。
漏洞信息
漏洞编号: CVE-2026-43284、CVE-2026-43500
漏洞描述:
该漏洞涉及 Linux 内核⽹络协议栈中的 xfrm-ESP 和 RxRPC 相关处理路径。漏洞源于零拷⻉发送路径中,攻击者可通过 splice() 将只读⽂件的 page cache ⻚引⼊ sk_buff 的 frag 区域;接收侧内核代码在特定条件下未对外部共享 frag 做有效隔离或复制,随后执⾏原地加解密操作,导致 page cache 中的数据被写⼊修改。该问题与 Dirty Pipe、Copy Fail 属于同⼀类 page cache 写⼊⻛险,但影响⼊⼝不再是algif_aead,⽽是 sk_buff frag 相关路径。
漏洞等级: ⚠️⚠️⚠️ 高危
利用条件:
该漏洞链主要包含两个触发⽅向:
该问题的安全影响不依赖远程⽹络暴露。攻击者需要先具备本地低权限代码执⾏条件,例如普通⽤⼾shell、被攻陷服务进程、容器内进程或其他受限执⾏环境。⼀旦触发成功,可能进⼀步获得宿主机 root权限。
影响范围:
所有未更新 deepin 25 的用户均受影响,建议立即更新升级。
修复进展:
deepin 25(6.6 及 6.18 内核):均已推送修复更新,请尽快通过控制中心更新或终端命令
sudo apt update&&sudo apt dist-upgrade升级!