安全攻防
evening
新的 DirtyClone Linux 内核缺陷可让本地用户通过克隆数据包获取 Root 权限
2026-06-26
1 阅读
info@thehackernews.com (The Hacker News)
DirtyClone 是 DirtyFrag 系列中新的 Linux 内核权限提升。 JFrog Security Research 于 6 月 25 日发布了该漏洞的有效利用演练,这是该变体的首次公开演示。跟踪编号为 CVE-2026-43503 (CVSS 8.8),它允许本地用户通过克隆的网络数据包破坏文件支持的内存并获得 root 权限。补丁登陆了