继 Copy Fail (CVE-2026-31431)后,Linux 内核中再次发现严重本地提权漏洞:Dirty Frag(CVE-2026-43284)。主流发行版目前(2026-05-09T12:03:00Z)暂无对应补丁。
该漏洞受影响范围非常广,基本涵盖了 2017 年至今(内核 4.14 及以上,甚至最新的 7.x)的大多数主流发行版。
临时应对方法如下:
首先,请使用以下命令移除存在漏洞的模块并清除页面缓存。
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null ||true
然后,请立即执行如下命令 清理受损缓存:
sudo echo 3 > /proc/sys/vm/drop_caches
该漏洞会污染 Page Cache(页缓存),即便禁用了模块,如果之前已经被尝试攻击过,内存里的二进制文件可能还是坏的。因此移除存在漏洞的模块后,也需要清理页缓存,以保证万无一失。
参考资料: