Linux被揭露新的本機權限提升漏洞DirtyClone,CVSS嚴重度評分高達8.8分

Linux 核心被揭露新的本機權限提升漏洞 DirtyClone(CVE-2026-43503),CVSS 3.1 評分高達 8.8 分,屬高風險漏洞。由 JFrog 安全團隊發現,攻擊者可透過操弄頁面快取(Page Cache)獲取 root 權限。此漏洞影響 Debian、Ubuntu、Fedora 等主流發行版,建議立即更新至 Linux v7.1-rc5 或套用臨時防護措施。

事件說明

2026 年 6 月下旬,Linux 核心被揭露新的本機權限提升漏洞 DirtyClone,其 CVE 編號為 CVE-2026-43503。該漏洞由軟體供應鏈平臺業者 JFrog 的安全研究團隊在稽核近期核心修補狀況時發現。JFrog 於 5 月 19 日通報 Linux 核心維護人員,並在 5 月 21 日將修補程式合併至主線版本 v7.1-rc5。此漏洞的 CVSS 3.1 嚴重性評分為 8.8 分,屬於高風險漏洞。任何無特權的本機使用者均可藉此操弄 Linux 頁面快取(Page Cache),進而獲取 root 存取權限。此漏洞是 DirtyFrag 系列漏洞(包含 CVE-2026-43284 和 CVE-2026-43500)後續發現的未解決問題,攻擊者可透過 XFRM/IPsec 子系統中的另一條封包處理路徑進行利用。

技術分析

DirtyClone 漏洞的核心機制在於 Linux 核心在內部複製網絡數據包時,未能正確傳播 SKBFL_SHARED_FRAG 安全標記。這導致共享片段(shared-frag)的傳播出現洩漏,進而使攻擊者能夠污染特權二進位文件的頁面快取。JFrog 安全團隊開發了此漏洞的概念驗證程式(PoC),並命名為 DirtyClone,旨在展示更廣泛的利用模式,可影響多個通訊端點的緩衝區(socket buffer, skb)。攻擊底層能力不限於單一脆弱的程式碼路徑,而是涉及 XFRM/IPsec 子系統中的封包處理路徑。值得注意的是,該攻擊僅改寫記憶體上的頁面快取,而非文件系統上的實體文件,因此傳統的文件完整性檢查難以檢測。此漏洞需要 CAP_NET_ADMIN 權限,攻擊者可透過未特權的 user namespace 創建來獲取該權限,從而斷開攻擊前提。

影響範圍

CVE-2026-43503 主要影響採用未修補 Linux 核心的主流發行版,包括 Debian、Ubuntu 及 Fedora。任何搭載未完整套用 DirtyFrag 系列(CVE-2026-43284 和 CVE-2026-43500)修補程式鏈的 Linux 核心系統均面臨風險。特別是那些已套用初期緩解措施但未安裝後續修補程式的主線、穩定版或長期支援(LTS)核心分支,仍可能受到特定繞過攻擊的影響。由於漏洞僅涉及本地權限提升,目前尚未發現遠程攻擊向量(Remote Vector)。在容器化環境中,若未正確限制 namespace 創建,攻擊者可能利用此漏洞實現容器逃逸(Container Escape)並獲取主機 root 權限。

防護建議

針對 DirtyClone 漏洞,JFrog 建議的永久防護措施是立即更新至包含修補程式的 Linux 核心版本(如 v7.1-rc5 或各發行版的後備版本)。若無法立即套用修補程式,可採取以下臨時防護措施:首先,將 kernel.unprivileged_userns_clone 數值設定為 0,以阻止攻擊者獲取 CAP_NET_ADMIN 權限;其次,將 esp4、esp6 及 rxrpc 等 Linux 核心模組加入黑名單,以阻擋就地執行的底層解密機制(in-place decryption),避免頁面快取內容被修改。JFrog 警告,任何未完整套用 DirtyFrag 系列修補程式鏈的系統均存在風險,唯有套用完整系列修補程式後,系統才能獲得完整保護。

5步驟修補清單

  • 步驟 1:確認當前系統 Linux 核心版本,並檢查是否已包含 CVE-2026-43503 修補程式(需為 v7.1-rc5 或更新版本)。
  • 步驟 2:立即更新至發行版提供的最新核心版本,或手動升級至 Linux v7.1-rc5 及以上版本。
  • 步驟 3:執行核心更新後,務必重啟系統以載入新核心,確保修補程式生效。
  • 步驟 4:若無法立即更新,執行臨時防護命令:將 kernel.unprivileged_userns_clone 設定為 0,並黑名單 esp4、esp6、rxrpc 模組。
  • 步驟 5:驗證修補狀態,確認 DirtyFrag 系列(CVE-2026-43284、CVE-2026-43500)及 DirtyClone(CVE-2026-43503)所有相關修補程式均已完整套用。

參考資料

  • ITNEWS ISC - Linux被揭露新的本機權限提升漏洞DirtyClone
  • tkcteck-lab - DirtyClone(CVE-2026-43503): Linux skbuffのshared-frag伝播漏れ
  • mytech-blog - DirtyClone CVE-2026-43503|Linux カーネル特権昇格の影響確認
  • penligent.ai - CVE-2026-43503 PoC, DirtyClone and Safe Linux Exposure
  • thehackernews - New DirtyClone Linux Kernel Flaw Lets Local Users Gain Root via

更多資安新聞