警惕 Linux 内核 Dirty Frag 本地提权漏洞(CVE-2026-43284)

Copy Fail (CVE-2026-31431)后,Linux 内核中再次发现严重本地提权漏洞:Dirty Frag(CVE-2026-43284)。主流发行版目前(2026-05-09T12:03:00Z)暂无对应补丁。

该漏洞受影响范围非常广,基本涵盖了 2017 年至今(内核 4.14 及以上,甚至最新的 7.x)的大多数主流发行版。

临时应对方法如下:

首先,请使用以下命令移除存在漏洞的模块并清除页面缓存。

sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null ||true

然后,请立即执行如下命令 清理受损缓存:

sudo echo 3 > /proc/sys/vm/drop_caches

该漏洞会污染 Page Cache(页缓存),即便禁用了模块,如果之前已经被尝试攻击过,内存里的二进制文件可能还是坏的。因此移除存在漏洞的模块后,也需要清理页缓存,以保证万无一失。

参考资料:

令人感叹,以前老是吐槽Windows漏洞多,这下似乎回旋镖了。

其实Linux生态中,我个人认为最危险/最安全的都是安卓。最安全是因为它的生态自成一体,这两个bug都影响不到它。最危险由于其脱离主线和设备制造商负责维护的特性,一旦发现漏洞,将会很难修复并可以持续被利用很长时间。

这次只是因为有人用LLM找漏洞而已。另外Windows上LPE漏洞感觉大家都不怎么严肃对待,但是很多Linux系统是要对外提供服务的,就会很严重。

这些漏洞Android上都用不了好可惜。