Lobsters | 原文链接 | 2026-09-19 收录

四个 Linux 本地提权漏洞:DirtyAH6、TUNderflow、PPPoEject 与 DiagSpill

来源: seclists.org — 2026-09-18

概述

oss-sec 上公开了四个 Linux 内核本地提权漏洞,其底层 bug 已经存在 10 到 21 年:DirtyAH6(CVE-2026-80844)、TUNderflow(CVE-2026-81000)、PPPoEject(CVE-2026-68121)与 DiagSpill(CVE-2026-74469)。前三个需要非特权用户命名空间或特定的 CAP 权限,DiagSpill 不需要;四个 PoC 都能让普通本地用户拿到 root。修复已在过去数周陆续落进各稳定分支。

核心要点

金句

这些底层 bug 已经存在了 10 到 21 年。
返回 Lobsters 首页