[Community Announcements] 紧急安全更新 | 内核 Dirty Frag 本地提权漏洞修复,请尽快升级!
Tofloor
poster avatar
deepin小助手
Super Moderator
OM
2026-05-09 18:08
Author

以用为本.png

🔔 亲爱的 deepin 用户与社区伙伴们:

近期,Linux Kernel 被披露存在本地权限提升漏洞,业界称为 Dirty Frag 或 Copy Fail 2。该漏洞属于 Copy Fail 漏洞同类变种,攻击者在已获得本地低权限执⾏条件的情况下,可能利⽤该漏洞篡改只读⽂件的 page cache,进⼀步提升权限并获取 root 权限。

⽬前公开资料显⽰,该漏洞利⽤代码已公开传播。鉴于其严重性和广泛影响,为确保您的系统安全,我们强烈建议所有用户尽快升级。

漏洞信息

漏洞编号: CVE-2026-43284、CVE-2026-43500

漏洞描述:

该漏洞涉及 Linux 内核⽹络协议栈中的 xfrm-ESP 和 RxRPC 相关处理路径。漏洞源于零拷⻉发送路径中,攻击者可通过 splice() 将只读⽂件的 page cache ⻚引⼊ sk_buff 的 frag 区域;接收侧内核代码在特定条件下未对外部共享 frag 做有效隔离或复制,随后执⾏原地加解密操作,导致 page cache 中的数据被写⼊修改。该问题与 Dirty Pipe、Copy Fail 属于同⼀类 page cache 写⼊⻛险,但影响⼊⼝不再是algif_aead,⽽是 sk_buff frag 相关路径。

漏洞等级: ⚠️⚠️⚠️ 高危

利用条件:

该漏洞链主要包含两个触发⽅向:

  1. xfrm-ESP Page-Cache Write: ESP 输⼊路径在处理特定⾮线性 skb 时,可能绕过 skb_cow_data()复制隔离流程,直接在 skb frag 上执⾏原地 AEAD 解密操作。攻击者可在满⾜本地触发条件后,对 page cache 造成受控写⼊。
  2. RxRPC Page-Cache Write: RxRPC 的 RXKAD 安全校验路径会对 skb payload 执⾏原地解密操作。在未修复内核中,若 skb frag 指向只读⽂件 page cache ⻚,解密写⼊会落到 page cache上,造成只读⽂件内存映像被修改。

该问题的安全影响不依赖远程⽹络暴露。攻击者需要先具备本地低权限代码执⾏条件,例如普通⽤⼾shell、被攻陷服务进程、容器内进程或其他受限执⾏环境。⼀旦触发成功,可能进⼀步获得宿主机 root权限。

影响范围:

所有未更新本次修复的 deepin 25 用户均受影响,建议立即更新升级。

修复进展:

deepin 25(6.6 及 6.18 内核):
均已推送修复更新,请尽快通过控制中心更新或终端命令sudo apt update&&sudo apt dist-upgrade升级!

Reply Favorite View the author
All Replies
avatar
ecjtusbs
deepin
2026-05-09 18:20
#1

我宣布:没有人比我更快applaud
image.png

Reply View the author
avatar
说书人
deepin
2026-05-09 18:49
#2

like nice

Reply View the author
avatar
流星追月
deepin
2026-05-09 19:23
#3

已经更新好了,没有问题。

感觉这个本地提权漏洞和当年的苹果4系统的漏洞一样,找到这样漏洞获得本地最大权限进行越狱,越狱后的系统可以挂载其他苹果商店,下载搜狗输入法,免费游戏随便找随便玩,好时代过去了。

Reply View the author
avatar
说书人
deepin
2026-05-09 22:32
#4

good
image.png

Reply View the author
avatar
大梁何
deepin
2026-05-09 22:40
#5

agree

Reply View the author
avatar
Optimus Prime柱
deepin
2026-05-10 01:07
#6

大佬 商店下载的腾讯先锋云游戏app界面无法打开 白屏闪烁无画面

Reply View the author
avatar
Sunny Zheng
deepin
2026-05-10 09:22
#7

速度更新完毕。

Reply View the author
avatar
137******77
deepin
2026-05-10 17:00
#8

更新后重启黑屏进不了系统

Reply View the author
avatar
136******01
deepin
2026-05-10 21:20
#9

更新后,笔记本没有声音了,回退前一个版本,声音恢复,更新后又没声音了

Reply View the author
avatar
weboob
deepin
2026-05-11 11:28
#10

只有25的更新吗,23被放弃了吗

Reply View the author
avatar
deepinuser17
deepin
2026-05-12 13:19
#11

建议今后公告重大安全升级时, 把具体的内核包版本号明确列出。 例如, 6.18.27.

Reply View the author
avatar
187******22
deepin
2026-05-13 12:53
#12

好的

Reply View the author
avatar
YiMi
deepin
2026-05-13 14:30
#13

箭头后面能不能加个小版本,每次看发类似的帖子,还得专门点系统升级才能知道自己有没有升级
image.png

Reply View the author
avatar
晚秋(lateautumn)
Moderator
2026-05-14 10:07
#14
137******77

更新后重启黑屏进不了系统

我的龙电脑更新完,也进入不了系统了。

Reply View the author
avatar
deepin流云
Super Moderator
Community OP
2026-05-14 14:09
#15
YiMi

箭头后面能不能加个小版本,每次看发类似的帖子,还得专门点系统升级才能知道自己有没有升级
image.png

当前的更新都是基于最新版本去推送,如果有涉及版本号的变动,一般都会在标题和开头描述大版本,没有的话就是基于当前的最新版本。

Reply View the author
avatar
wulib
deepin
2026-05-14 22:13
#16

更新后无法关机。恢复出厂后更新完成。但浏览器打开得半分钟。sudo无法使用。

Reply View the author