四个 Linux 本地提权漏洞:DirtyAH6、TUNderflow、PPPoEject 与 DiagSpill
来源: seclists.org — 2026-09-18
概述
oss-sec 上公开了四个 Linux 内核本地提权漏洞,其底层 bug 已经存在 10 到 21 年:DirtyAH6(CVE-2026-80844)、TUNderflow(CVE-2026-81000)、PPPoEject(CVE-2026-68121)与 DiagSpill(CVE-2026-74469)。前三个需要非特权用户命名空间或特定的 CAP 权限,DiagSpill 不需要;四个 PoC 都能让普通本地用户拿到 root。修复已在过去数周陆续落进各稳定分支。
核心要点
- 四个 PoC 都能在目标系统上实现非特权本地用户到 root 的代码执行。
- DirtyAH6 与 DiagSpill 的破坏性 bug 在非常特定的条件下可远程触达,前者理论上可(很难地)groom 成远程 root。
- 前三个漏洞需要非特权用户或网络命名空间,或攻击者可控命名空间内的 CAP_NET_ADMIN 与 CAP_NET_RAW。
- 对应修复分别处理 AH6 路由头 segments_left 校验、TUN 接收 headroom 边界、PPPoE 头部指针重载与 SCTP 对端传输计数溢出。
- 含全部修复的首批稳定版本为 5.10.270、5.15.221、6.1.188、6.6.157、6.12.109、6.18.50 与 7.2.4。
金句
这些底层 bug 已经存在了 10 到 21 年。
👍 0
👎 0
返回 Lobsters 首页