来源于上游 Linux Kernel 高危漏洞通知 更新时间 20260708
漏洞名称:Linux Kernel eventpoll 本地权限提升漏洞
漏洞编号 :CVE-2026-46242
风险等级:高危
影响范围:Linux Kernel 受影响版本包括 5.15.209 至 5.16 之前、6.1.175 至 6.2 之前、6.4 至部分 6.x/7.x 修复版本之前的内核分支,具体影响需结合发行版内核补丁回合情况判断。
风险描述:
Linux Kernel eventpoll(epoll)子系统存在一处 Use-After-Free(释放后使用) 内存安全漏洞,漏洞位于eventpoll/epoll 相关处理逻辑中。在特定并发场景下,可能导致已释放对象被再次访问,引发内核内存破坏。
攻击者在获得本地低权限用户权限后,可能利用该漏洞导致系统崩溃;理论上存在进一步利用实现本地权限提升或执行任意代码的可能,但具体利用方式取决于系统环境及缓解机制。
经安全评估,该漏洞主要影响允许本地低权限用户登录、运行非信任 Docker 容器或第三方应用的环境。fnOS 已完成修复补丁合并,并正在进行测试验证,后续将通过系统内核更新提供修复
处置建议:
- 关注 fnOS 官方更新,及时升级系统内核到包含修复补丁的安全版本
- 避免在 fnOS 上运行来源不可信的 Docker 容器或三方应用,降低风险
- 限制普通用户和非信任服务在系统上的本地执行权限
- 如使用 Linux 虚拟机或其他 Linux 系统,请及时关注对应发行版安全公告,并升级至包含官方修复补丁的版本