💻較早收集於 39m

Linux 核心出現新漏洞,恐導致 SSH 主機金鑰外洩

Linux 核心出現新漏洞,恐導致 SSH 主機金鑰外洩
PostLinkedIn
💻閱讀原文: ZDNet AI

💡關鍵核心漏洞威脅您的基礎設施 SSH 安全,請立即檢查您的 AI 叢集作業系統是否已套用最新修補程式。

⚡ 30-Second TL;DR

有什麼變化

Linux 核心出現新漏洞,可能導致 SSH 主機金鑰遭竊。

為什麼重要

此漏洞對基礎設施安全構成重大風險,特別是依賴 SSH 進行節點通訊的 AI 叢集與雲端環境。金鑰遭竊可能導致未經授權的存取,威脅敏感的開發環境。

下一步行動

請檢查您所使用的 Linux 發行版安全性公告頁面,並立即執行 'sudo apt update && sudo apt upgrade' 或對應指令以套用最新的核心修補程式。

誰應關注:Developers & AI Engineers

關鍵要點

  • Linux 核心出現新漏洞,可能導致 SSH 主機金鑰遭竊。
  • 官方已釋出修補程式,但各發行版的更新進度不一。
  • 建議使用者密切關注所屬 Linux 發行版的更新公告。

🧠 深度解析

Web-grounded analysis with 12 cited sources.

🔑 增強重點摘要

  • 該漏洞屬於「Dirty Frag」(CVE-2026-43284、CVE-2026-43500)和「Copy Fail」(CVE-2026-31431)等本地提權(LPE)漏洞家族,這些漏洞利用Linux 核心頁面快取處理中的缺陷。
  • 這些漏洞允許低權限的本地使用者透過破壞可讀取檔案(包括setuid二進位檔)的記憶體頁面快取來取得root權限,進而實現程式碼注入和完全系統控制。
  • 「Copy Fail」(CVE-2026-31431)已在野外被積極利用,美國CISA已將其列入已知被利用漏洞(KEV)目錄。
  • 受影響的程式碼路徑可追溯至2017年的IPSec ESP和2023年的RxRPC協定,這意味著大量Linux核心版本和發行版受到波及。
  • 除了安裝官方修補程式並重啟系統外,臨時緩解措施包括在非關鍵業務環境中禁用esp4esp6rxrpc等相關核心模組。

🛠️ 技術深入

  • 漏洞類型: 本地權限提升 (Local Privilege Escalation, LPE)。
  • 主要CVEs: CVE-2026-31431 (Copy Fail)、CVE-2026-43284 (Dirty Frag)、CVE-2026-43500 (Dirty Frag)、CVE-2026-46300 (Fragnesia)。
  • 攻擊機制:
    • 頁面快取污染 (Page Cache Corruption): 漏洞核心在於Linux核心處理頁面快取的方式。攻擊者可利用缺陷,將原本只應被讀取的檔案快取頁面,放入核心後續處理的網路資料流程中,進而造成記憶體中的檔案內容被修改。
    • Copy Fail (CVE-2026-31431): 存在於Linux核心的algif_aead加密模組(特別是authencesn密碼學範本)中的邏輯缺陷。允許未具特權的本地使用者對系統上任何可讀取檔案的頁面快取執行可控的四位元組寫入,進而破壞敏感檔案並提升至root權限。
    • Dirty Frag (CVE-2026-43284, CVE-2026-43500): 涉及IPSec ESP (Encapsulating Security Payload) 和RxRPC (Remote Procedure Call) 子系統中的頁面快取寫入原語 (write primitive) 機制。兩者結合後,可讓具本地存取權限的攻擊者繞過核心以頁面快取為基礎的記憶體保護機制,破壞敏感檔案並提升至root權限。
    • Fragnesia (CVE-2026-46300): 與Dirty Frag相似,問題出在XFRM ESP-in-TCP與共享頁面片段處理邏輯,可篡改頁面快取中的唯讀檔案並取得root shell。
  • 影響範圍: 影響自2017年以來的大多數主要Linux系統,包括Ubuntu、RHEL 8/9/10、CentOS Stream 10、AlmaLinux 8/9/10、Fedora、openSUSE Tumbleweed、Amazon Linux 2023等主流發行版。
  • 利用條件: 攻擊者通常必須先取得某種本地執行能力(例如SSH、Web Shell、低權限帳號或容器環境執行能力),才能進一步利用漏洞提權。
  • 危險性: 攻擊過程具備高度穩定性,不像部分傳統Linux提權漏洞需要仰賴不穩定的時間競爭條件。利用成功後,磁碟上的檔案並不會被永久改寫,改動存在於記憶體頁面快取中,可能導致傳統檔案完整性檢查工具難以發現異常。
  • CVSS 評分: 7.8 (高危)。

🔮 前景展望AI analysis grounded in cited sources

雲端環境的供應鏈安全風險將持續升高。
由於這些漏洞廣泛影響雲端虛擬機和容器宿主機,攻擊者可能利用初始存取漏洞與核心LPE漏洞結合,對雲端基礎設施進行多階段攻擊,導致更廣泛的資料洩露和服務中斷。
AI在資安防禦中的應用將加速發展。
隨著底層系統漏洞的複雜性增加,OpenAI等AI巨頭已宣布推出「Daybreak」防禦計畫,標誌著AI正式切入系統層級漏洞攻防,預計將有更多AI驅動的資安解決方案出現。
Linux發行版和企業將面臨更嚴峻的修補與管理挑戰。
這些漏洞影響範圍廣泛且利用穩定,要求各發行版和企業迅速部署修補程式並重啟系統,同時需要更精細的資產盤點和風險評估,特別是在多使用者和CI/CD環境中。

時間線

2017-XX
「Copy Fail」(CVE-2026-31431)漏洞的程式碼部分被引入Linux核心,影響自此版本後的Linux發行版。
2026-03
「Copy Fail」(CVE-2026-31431)漏洞被安全研究人員披露給Linux核心安全團隊。
2026-04-30
資安公司Theori揭露「Copy Fail」(CVE-2026-31431)漏洞細節並公開概念驗證程式;「Dirty Frag」問題被通報。
2026-05-01
美國CISA將「Copy Fail」(CVE-2026-31431)列入已知被利用漏洞(KEV)目錄。
2026-05-12
「Dirty Frag」(CVE-2026-43284、CVE-2026-43500)零時差漏洞被廣泛報導,概念驗證攻擊程式已出現。
2026-05-13
OpenAI宣布推出「Daybreak」防禦計畫,以應對包括「Dirty Frag」在內的底層系統漏洞。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: ZDNet AI