Linux Kernel Dirty Frag 本地权限提升漏洞(QVD-2026-24699)安全风险通告
2026-05-08 15:04 奇安信cert
漏洞概述
漏洞名称
Linux Kernel Dirty Frag 本地权限提升漏洞
漏洞编号
QVD-2026-24699
公开时间
2026-05-08
影响量级
百万级
奇安信评级
高危
CVSS 3.1分数
7.8
威胁类型
权限提升
利用可能性
高
POC状态
已公开
在野利用状态
未发现
EXP状态
已公开
技术细节状态
已公开
危害描述:攻击者可以实现对页缓存的写入,从而在几乎所有主流Linux发行版上稳定提权。
01漏洞详情>>>>
影响组件
Linux 内核是一款开源的类 UNIX 操作系统内核,作为 Linux 系统的核心组件,负责管理系统硬件资源、进程调度、内存管理、文件系统与网络通信等核心功能,为各类应用程序提供底层支撑与系统调用接口。其广泛应用于服务器、桌面终端、移动设备、嵌入式系统与云计算环境,是全球主流 IT 基础设施的核心运行载体,具备高稳定性、高可移植性与高扩展性,支持多架构、多任务与多用户并发运行,支撑着互联网、金融、政企、云计算等关键领域的业务系统稳定运转。
>>>>
漏洞描述


