关于Linux内核本地提权漏洞风险预警的通知
创始人
2026-05-20 18:28:27
0

关于Linux内核本地提权

漏洞风险预警的通知

Part 01

风险危害

本地权限提升:任何无特权的本地普通用户均可利用该漏洞篡改高权限进程(如 /usr/bin/su),直接获取系统最高级别的 root 权限。

Part 02

受影响范围

该漏洞影响内核版本在2017年8月9日至2026年3月31日之间的所有Linux系统。默认配置下启用或可按需加载 `algif_aead` 模块的系统均在受影响之列。

已知受影响的产品及版本包括但不限于

• Ubuntu 24.04 LTS 及以下版本

• RedHat Enterprise Linux (RHEL) 8 / 9 / 10 及以下版本

• Centos 8及以上版本

• OpenEuler / 统信UOS / 麒麟Kylin / 龙蜥 Anolis OS/ Debian / Arch / Fedora / Rocky / Alma / Oracle 等同期内核版本

• Amazon Linux 2023 及以下版本

• SUSE 16 及以下版本

受影响内核版本:

• 6.12 所有版本

• 6.6 所有版本

• 6.1 所有版本

• 5.15 所有版本

• 5.10 所有版本

• 4.14及以上版本

不受影响的版本

• 内核主线 7.0 及以上

• 稳定版 6.18.22 及以上

• 稳定版 6.19.12 及以上

Part 03

排查方法

01

内核版本自查:通过命令行执行 uname -r 查看当前内核版本,并对照官方修复的内核版本号判断是否处于受影响区间。(以此方法为准)

02

内核模块排查:检查系统是否加载或允许加载 algif_aead 模块,可执行命令:1、sudo modprobe algif_aead;2、lsmod | grep algif_aead。

Part 04

处置与修复建议

重要提醒:请务必在修复前对系统及应用进行备份。

具体修复方法请参照《Linux内核本地提权漏洞修复方案》

在修复过程中如遇问题,请与信息化建设管理处联系。

编辑:张黎萍

初审:曹雷

复审:袁泉

终审:黄艳

相关内容

热门资讯

关于Linux内核本地提权漏洞... 关于Linux内核本地提权漏洞风险预警的通知Part01风险危害本地权限提升:任何无特权的本地普通用...
黑龙江博思软件申请Linux系... 国家知识产权局信息显示,黑龙江博思软件有限公司申请一项名为“Linux系统下在线无损扩充磁盘空间的方...
原创 2... WWDC26:苹果的科技盛宴即将开启备受瞩目的WWDC26全球开发者大会已经确定了时间。太平洋时间6...
“AI预测宝宝长相”还能看性别... “AI预测宝宝长相”还能看性别?有涉事商家称可尝试用AI预测
福田AI科技和文化IP共呈视听... 深圳新闻网2026年5月18日讯(深圳特区报记者刘芳)第二十二届中国(深圳)国际文化产业博览交易会将...
王慧文给AI投资画了一个框 王慧文最近这条动态,我觉得很有意思。他说自己复盘了一下portfolio,发现一个现象:北京地图上,...
第二届香港科技大学AI电影节「... 2026年5月17日,第二届香港科技大学AI电影节闭幕式单元「邂逅戛纳」于香港科技大学逸夫演艺中心顺...
AI“指令”著作权之争 导读生成式人工智能的迅猛发展,正深刻重塑着作品创作模式,其生成的内容也接连引发著作权纠纷。然而,对于...
全球 AI 原生竞速!借场景智... 本文转自IT产业网引言:当不少企业还停留在AI轻量化应用探索时,酷开已将目光投向碳基管理模式的全新演...
开源证券:技术进步驱动合成生物... 智通财经获悉,开源证券发布研报称,合成生物学现已进入工程化平台与生物大数据深度融合的新阶段,在医药、...