E-Ink 新闻日报

返回列表

Linux四大本地提权漏洞:DirtyAH6、PPPoEject、TUNderflow和DiagSpill

Linux内核中四种本地提权漏洞(DirtyAH6、PPPoEject、TUNderflow、DiagSpill)已公开披露,部分漏洞历史长达10至21年。所有四种漏洞均可使未授权本地用户提升为root权限,其中DiagSpill无需任何特权即可利用,DirtyAH6在特定条件下理论上可远程利用。

背景

Linux内核本地提权漏洞是最严重的安全问题之一,可将低权限账户转为root访问。这些漏洞影响从5.10到7.2的多个内核版本,表明长期支持和当前发行版均存在广泛影响。

来源
Lobsters
发布时间
2026年9月18日 15:57
评分
9.0 / 10