事件概述
資安研究員 Asim Manizada 於 9 月 18 日公開四項 Linux 核心本機提升權限漏洞,並同步釋出可取得 root 權限的 PoC(概念驗證程式)。這四個漏洞分別命名為 DirtyAH6、TUNderflow、PPPoEject 與 DiagSpill,已於 7 月中旬通報 Linux 核心安全團隊,完整修補程式目前已合併至 Linux 5.10.270、5.15.221、6.1.188、6.6.157、6.12.109、6.18.50 以及 7.2.4 等多個長期支援分支。使用者應依所屬發行版的安全更新機制盡速升級。
漏洞細節與影響
| 漏洞名稱 | CVE 編號 | CVSS 分數* | 受影響子系統 | |----------|----------|-----------|--------------| | DirtyAH6 | CVE‑2026‑80844 | 未公布 | IPv6 IPsec AH(認證標頭)處理 | | TUNderflow | CVE‑2026‑81000 | 7.8 | TUN/TAP 虛擬網路裝置 | | PPPoEject | CVE‑2026‑68121 | 7.8 | PPPoE(點對點協議)封包處理 | | DiagSpill | CVE‑2026‑74469 | 8.8 | SCTP(流控制傳輸協定)子系統 |
*CVSS 為通用弱點評分系統,分數越高代表風險越大。
三個漏洞(DirtyAH6、TUNderflow、PPPoEject)在觸發記憶體安全錯誤後,仍需 非特權 User Namespace(使用者命名空間)作為前置條件,才能將本機權限提升至 root。相較之下,DiagSpill 不依賴 User Namespace,只要系統啟用 SCTP 功能,即可直接執行本機提權。若成功利用,攻擊者可在受影響的 Linux 系統上取得完整管理權限,進一步執行任意程式、竊取資料或植入後門。
修補與後續建議
Linux 核心開發團隊已將上述四個漏洞的修補程式納入多個 LTS(長期支援)與主流分支。建議所有伺服器與工作站管理者:
-
立即檢查所使用的發行版是否已發布對應的安全更新,尤其是 Ubuntu、Debian、Red Hat、SUSE 等主流套件庫。
-
若環境仍停留在未受支援的舊版核心,應儘速規劃升級至已納入修補的分支(如 5.15.221 以上或 6.1.188 以上)。
-
關閉不必要的 SCTP 功能,降低 DiagSpill 被利用的機會。
-
針對需要 User Namespace 的服務,檢視容器或沙箱的權限配置,避免普通使用者取得額外的命名空間權限。
本次漏洞的公開再次提醒,Linux 核心的記憶體安全機制仍是攻擊者的主要目標。企業與個人使用者務必保持系統更新、定期審計網路子系統設定,才能在資安風險日益升高的環境中維持防護。
想即時掌握最新資安動態,歡迎訂閱 iThome Security 的免費電子報,獲取每日、每週精選資安要聞,讓您在資訊安全的第一線保持領先。
