一龍馬/AI 情報站讀懂消息背後的脈絡
星期三
搜尋

攻擊需具備 CAP_NET_ADMIN,並經 NFQUEUE 竄改 CLC 握手欄位,在 Ubuntu 24.04 測試核心上 100 次開機成功 22 次

中文摘要

XBOW 發現並實作出 Linux 核心漏洞 CVE-2026-72018 的本地提權攻擊,利用 SMC-D loopback 路徑缺少邊界檢查,以 16 位元組置零寫入覆寫 cred 結構取得 root。攻擊需具備 CAP_NET_ADMIN,並經 NFQUEUE 竄改 CLC 握手欄位,在 Ubuntu 24.04 測試核心上 100 次開機成功 22 次。研究亦指出三次關鍵轉折仍靠人工介入,後續才改為多代理架構。

一龍馬判讀

對核心維護者與容器、網路服務維運方而言,虛擬傳輸帶來的新攻擊面與受限寫入仍可提權的風險值得修補與盤點。

原文節錄

Hacker News

XBOW found and exploited CVE-2026-72018

取得全文 · 不代表內容已獨立查證

查看原文 閱讀社群討論
完整收錄文字與來源

No Time to Pwn – Can AI Find and Exploit the Linux Kernel?

收錄日期
2026-09-30
來源
官方 RSS+Hacker News Algolia API
抓取時間
2026/09/30 06:00(台北)