ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

Linux内核现高危提权漏洞:一个感叹号误用致普通用户可获root权限

时间:2026-06-10 11:46:00来源:ITBEAR编辑:快讯

近日,科技安全领域传来一则重要消息:Linux内核被曝存在一个高危提权漏洞,编号为CVE-2026-53111。该漏洞的成因令人咋舌,仅因内核代码中一个错误的感叹号,便改写了对象删除流程中的关键判断逻辑,最终导致攻击者有机会将权限提升至系统最高级别的root权限。

据安全研究人员介绍,CVE-2026-53111漏洞存在于Linux内核的nf_tables子系统中。正常情况下,在判决映射删除后的资源回收流程中,内存中的相关元素会失效,链对象的引用计数也会同步减少;若删除操作失败,系统还会执行回滚操作并恢复计数。然而,由于这个错误的感叹号,攻击者能够干扰这一流程,使引用计数被任意次数递减。当仍有对象指向该链时,攻击者可将其删除并释放内存,从而诱发“释放后重用”(use-after-free)漏洞。

安全公司Exodus Intelligence详细分析了该漏洞的利用方式。攻击者可通过多次触发漏洞,先泄露内核基址,再泄露堆地址,最终劫持控制流,实现从普通用户权限到root权限的提权。这一过程充分利用了漏洞导致的引用计数异常和内存管理混乱,为攻击者打开了系统核心权限的大门。

针对这一严重漏洞,Linux内核开发团队迅速响应。今年2月,内核主线已合并修复补丁,随后多个主流Linux发行版也跟进修复,及时堵住了这一安全缺口。与此同时,Exodus Intelligence在本月公开了该漏洞的概念验证代码(PoC),并确认其可在Debian和Ubuntu系统上成功运行,进一步验证了漏洞的现实威胁性。

更多热门内容
英伟达Vera CPU面世 黄仁勋确认将携手SK海力士深化AI算力生态布局
【太平洋科技】据彭博社消息,英伟达首席执行官黄仁勋近日表示,英伟达全新Vera将使用SK海力士提供的芯片,双方计划在未来一年内持续深化业务合作。 Vera CPU是英伟达专门面向AI智能体打造的处理器,…

2026-06-10

上太空为何要有女航天员?她们的付出与贡献,让质疑声不攻自破!
黎家盈是我国首位来自香港的航天员,也是首位女性载荷专家,还是首个执行飞行任务的第四批航天员。女航天员上天,不仅是完成这次任务,更是在为全人类补全缺失了半个世纪的基础数据。 但事实是,每一位上天的女航天员,…

2026-06-10

亮亮视野AR+AI翻译:从香山峰会出发,搭建国际文旅交流新桥梁
作为诞生于北京创新生态的科技成果之一,这款产品正随着越来越多国际会议和国际交流活动走向海外,也成为北京科技创新参与全球交流的一种新表达。从中关村论坛到香山旅游峰会,从服务一场会议到服务一座城市,从连接不同语言…

2026-06-09

七彩虹COMPUTEX 2026首秀隐星P16 Pro星风版,轻薄水冷旗舰本三季度将至
2026年台北国际电脑展(COMPUTEX2026)汇聚全球顶尖硬件厂商展示前沿科技成果,已圆满落下帷幕,水冷散热正逐步成为高端游戏本的核心竞争赛道,七彩虹携全新力作隐星P16 Pro星风版超薄水冷游戏本进…

2026-06-09

Redmi K100系列来袭:双芯性能跃升 直屏影像续航全升级 性价比再封神
近日,数码博主 “数码闲聊站” 曝光了 REDMI K100 系列的核心参数,作为 Redmi K系列十年巅峰之作,新机在屏幕、性能、影像、续航四大维度全面拉满,同时延续极致性价比基因,预计 9 月发布,价…

2026-06-09

PLC与上位机如何“对话”?广东优控用生活化比喻,让工控新手轻松掌握通讯原理
简单说:上位机管监控指挥,PLC管落地执行,顺畅通讯是设备自动化运行的核心。 3、找对地址(数据点位):PLC的温度、开关、运行数据都有专属地址(D0、M1、Q0.0等),相当于门牌号,精准定位数据、精准交…

2026-06-09