ZDI 披露 Linux 内核 Clsact Qdisc UAF 本地提权漏洞 CVE-2026-23413
sh4dy_0011 · x · 2026-09-15
- Zero Day Initiative(ZDI-26-694 / CVE-2026-23413)公开了 Linux 内核网络调度器 clsact qdisc 的 use-after-free 本地提权漏洞,CVSS 评分 8.2。
- 缺陷位于 tcxentry 对象处理逻辑:操作对象前未校验其存在性,本地攻击者在已能执行高权限代码的前提下,可在内核上下文中执行任意代码。
- 漏洞由 p0ch1ta 与 sh4dy 共同发现,2026 年 2 月 12 日报告,9 月 14 日协同公开披露;Linux 已发布修复补丁(commit 5258572aa5fd)。发帖人吐槽修复 commit message 写错了。
「安全」频道最新
- 政策专家建言国会:AI 立法应盯住灾难风险结果,勿设合规清单 — neil_chilson · 2026-09-15
- 美国秘密 AI 评估框架被 FOIA 披露:132 页文件几乎全被打码 — GaryMarcus · 2026-09-15
- Amodei 称中国 AI 领先是「严重危险」,敦促维持芯片出口管制 — pstAsiatech · 2026-09-15
- 报告称中国消费级 AI 应用普及领先美国,Amodei 呼吁维持芯片出口管制 — pstAsiatech · 2026-09-15
- Codex 沙箱再被攻破:开源 CLI 与 Rust 闭源侧均现逃逸,官方已修复 — EdenEmarco177 · 2026-09-15
- Hugging Face CEO 赴华盛顿谈 agent 网络攻击:自称首例受害者 — LysandreJik · 2026-09-15