收起左侧

【重要安全提醒】Linux Kernel eventpoll 本地权限提升漏洞安全风险通告 20260708

0
回复
71
查看
[ 复制链接 ]
2026-7-7 22:48:56 显示全部楼层 阅读模式

来源于上游 Linux Kernel 高危漏洞通知 更新时间 20260708

漏洞名称:Linux Kernel eventpoll 本地权限提升漏洞

漏洞编号 :CVE-2026-46242

风险等级:高危

影响范围:Linux Kernel 受影响版本包括 5.15.209 至 5.16 之前、6.1.175 至 6.2 之前、6.4 至部分 6.x/7.x 修复版本之前的内核分支,具体影响需结合发行版内核补丁回合情况判断。

风险描述:

Linux Kernel eventpoll(epoll)子系统存在一处 Use-After-Free(释放后使用) 内存安全漏洞,漏洞位于eventpoll/epoll 相关处理逻辑中。在特定并发场景下,可能导致已释放对象被再次访问,引发内核内存破坏。

攻击者在获得本地低权限用户权限后,可能利用该漏洞导致系统崩溃;理论上存在进一步利用实现本地权限提升或执行任意代码的可能,但具体利用方式取决于系统环境及缓解机制。

经安全评估,该漏洞主要影响允许本地低权限用户登录、运行非信任 Docker 容器或第三方应用的环境。fnOS 已完成修复补丁合并,并正在进行测试验证,后续将通过系统内核更新提供修复

处置建议:

  1. 关注 fnOS 官方更新,及时升级系统内核到包含修复补丁的安全版本
  2. 避免在 fnOS 上运行来源不可信的 Docker 容器或三方应用,降低风险
  3. 限制普通用户和非信任服务在系统上的本地执行权限
  4. 如使用 Linux 虚拟机或其他 Linux 系统,请及时关注对应发行版安全公告,并升级至包含官方修复补丁的版本
收藏
送赞
分享
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则