麒麟信安:Linux内核Dirty Frag漏洞修复方案详解
近日,麒麟信安安全团队发现了Linux内核中的高危漏洞Dirty Frag,涉及xfrm-ESP(CVE-2026-43284)和RxRPC(CVE-2026-43500)两个模块。攻击者若获得普通用户权限,有可能篡改页缓存数据,从而实现提权,严重威胁系统安全。针对这一漏洞,麒麟信安已完成漏洞分析和补丁测试,并提供了相应的安全修复方案,呼吁用户尽快检查系统受影响情况并进行防护。
首先,漏洞信息概述如下:该漏洞主要影响运行内核版本大于等于4.19的系统。用户可以通过命令uname -a查看当前内核版本,若版本小于4.19,则不受该漏洞影响。对于版本较高的用户,可以通过命令grep -wE 'CONFIG_INET_ESP|CONFIG_INET6_ESP' /boot/config-$(uname -r)来检查INET_ESP和INET6_ESP的配置情况。
如果输出结果显示CONFIG_INET_ESP=y和CONFIG_INET6_ESP=y,则表示这两个模块已内建进内核,存在潜在风险。如果输出为CONFIG_INET_ESP=m和CONFIG_INET6_ESP=m,则表示以模块形式存在,依然存在风险。而如果没有输出或显示#CONFIG_INET_ESP is not set和#CONFIG_INET6_ESP is not set,则表示未启用该功能,不受影响。