本文由第三方AI基于17173文章http://news.17173.com/content/06102026/120331469.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
Linux 内核高危漏洞披露:一个感叹号,可提权至最高权限
2026-06-10 12:03:31
神评论
17173 新闻导语
Linux内核曝高危漏洞CVE-2026-53111:只因一个感叹号写错,普通用户可轻松提权至root最高权限,涉及Debian、Ubuntu,速查修复!
6 月 10 日消息,科技媒体 Ars Technica 昨日(6 月 9 日)发布博文,报道称 Linux 内核曝光高危提权漏洞 CVE-2026-53111,只因为 1 个错误的感叹号,就能触发提权漏洞,最高提权至系统最高 root 权限。

援引博文介绍,CVE-2026-53111 漏洞存在于 nf_tables 子系统中,源于内核中的 1 个错误字符,表面只是 1 个感叹号写错,实际却改写了对象删除流程中的判断逻辑,最终触发高风险提权漏洞。

该漏洞出现在判决映射删除后的资源回收流程。正常情况下,内存中的相关元素会失效,链对象的引用计数同步减少;若删除失败,还会回滚并恢复计数。
而攻击者利用该漏洞能够让引用计数被任意次数递减,随后在仍有对象指向该链时,将其删除并释放,诱发 use-after-free(释放后重用)。
Exodus Intelligence 指出,攻击者可多次触发该漏洞,先泄露内核基址,再泄露堆地址,最后劫持控制流,从而让普通用户权限提高至 root 级别系统最高权限。
修复方面,Linux 内核主线已于今年 2 月合并修复补丁,多个 Linux 主流发行版已跟进修复。漏洞发现方 Exodus Intelligence 本月公开了自家 PoC,并确认其可在 Debian 和 Ubuntu 上运行。
【来源:IT之家】
热门测试游戏
- 1NEXON全新暗黑风MMORPG《无冕之烬》今日开启免费试玩
- 27年磨一剑磨出个寂寞!潮玩巨头做游戏,上线2年亏了1亿多
- 3游戏史上素质最差的角色!脏话多到创造吉尼斯记录?
- 4《御龙在天》6月16日全服更新 端午多重福利 新职业揭秘来袭
- 5白精灵被包围了!《天堂2:盟约》亚丁王座巡礼火热回顾!
- 6孙悟空心魔六耳免费领取!腾讯《王者荣耀》官宣新企划“英雄命格”开启
- 7真能飞!骑着“熊猫”上天!《魔兽世界》端午活动官宣
- 8《使命召唤:现代战争4》战役将于10月17日抢先展开体验
- 9瑟瑟才是第一生产力!《剑星:血雨》预告片臀部展示画面玩家观看次数最多
- 10亚洲游戏爆杀欧美DEI! 国外玩家盛赞中日韩游戏美女角色!

