CVE-2026-74480(CVSS9.8):Linux内核权限提升漏洞概念验证(PoC)已公开

admin 2026-08-27 06:01:26 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: CVE-2026-74480是Linux内核桥接模块中严重的释放后使用漏洞,CVSS评分达9.8。攻击者可利用组播快速离开路径中的悬空指针实现本地权限提升至root。该漏洞影响自2017年以来的多版本内核分支且已有公开提权代码,建议尽快升级至已修复的内核版本,并参考公开PoC构建检测规则以排查系统暴露风险。 综合评分: 78 文章分类: 漏洞分析,漏洞预警,漏洞POC


CVE-2026-74480(CVSS 9.8):Linux 内核权限提升漏洞概念验证(PoC)已公开

sec随谈 sec随谈

sec随谈

2026年8月24日 16:28 北京

在小说阅读器读本章

去阅读

摘要

CVE-2026-74480 是 Linux 内核桥接代码中存在的一个”释放后使用”(use-after-free)漏洞,CVSS 评分高达 9.8。目前已存在公开的利用代码,研究人员也演示了权限提升至 root 的过程。目前尚未确认存在野外利用活动。

为何重要

Linux 内核桥接模块运行在无数服务器和网络设备之上。本地攻击者可以利用该漏洞获得完整的 root 权限,这意味着攻击者能够完全掌控整台主机。

高达 9.8 的 CVSS 评分正体现了该漏洞的严重程度。既然利用代码已经公开,实际被滥用的门槛便大幅降低。

攻击原理

该漏洞存在于组播(multicast)快速离开(fast-leave)处理路径中。在执行”快速离开”操作期间,代码可能在端口组(port group)被删除之后仍对其进行访问,从而产生一个悬空指针,即”释放后使用”问题。

该触发条件出现在”组播转单播”(multicast-to-unicast)功能被先启用后又关闭的情况下。结果,桥接机制中可能同时存在仅按端口匹配的重复端口组。这种内存损坏既可能导致系统崩溃,据研究人员称,也可能被用于实现权限提升。Nebula Security 在 X(推特)上分享了一段演示视频,展示了提升至 root 权限的完整过程。

受影响版本

该漏洞最早可追溯至 2017 年 1 月,因此许多长期维护的内核分支均受到影响。上游开发者已于 2026 年 7 月完成修复。

补丁与缓解措施

请尽快升级至已修复的内核版本。上游的修复方案是:在删除匹配的端口组之后跳出循环处理。各大发行版厂商目前已陆续发布相应的更新,请及时应用。

Nebula Security 已将其概念验证利用代码发布在一个针对 RHEL 10.2 的 GitHub 研究代码仓库中。可参考该代码来构建检测规则并确认自身系统是否存在暴露风险。

参考链接:

https://x.com/nebusecurity/status/2091786812981387550

https://github.com/NebuSec/CyberMeowfia/tree/main/security-research/Linux-CVE-2026-74480-RHEL-10.2


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:sec随谈 sec随谈 sec随谈《CVE-2026-74480(CVSS 9.8):Linux 内核权限提升漏洞概念验证(PoC)已公开》

评论:0   参与:  0