2026年6月26日,JFrog披露Linux内核本地提权漏洞DirtyClone(CVE-2026-43503),CVSS评分8.8。该漏洞源于socket buffer fragments处理中内存标记丢失,致攻击者在获本地访问权限后可提权至root,并可能实现容器逃逸。Ubuntu已为22.04至26.04 LTS等版本发布修复补丁;Debian与Red Hat正推进修复。漏洞无法远程利用,需前置本地权限。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。
2026年6月26日,JFrog披露Linux内核本地提权漏洞DirtyClone(CVE-2026-43503),CVSS评分8.8。该漏洞源于socket buffer fragments处理中内存标记丢失,致攻击者在获本地访问权限后可提权至root,并可能实现容器逃逸。Ubuntu已为22.04至26.04 LTS等版本发布修复补丁;Debian与Red Hat正推进修复。漏洞无法远程利用,需前置本地权限。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。