漏洞利用过程大致包括:
一旦利用成功,攻击者可以把普通用户权限升级为 root,从而完全控制系统 。目前已经有公开的 PoC(概念验证)利用代码,并且在 Ubuntu 等系统上验证可行 。
第二个漏洞 ssh‑keysign‑pwn 并不直接给予攻击者 root shell,但它允许 未授权用户读取本应仅 root 可访问的敏感文件 。
漏洞源于 Linux 内核 ptrace 子系统中的访问控制逻辑错误,具体涉及 ptrace_may_access() 函数中对 “dumpability” 属性 的处理不当 。
当某些进程没有正常的内存管理结构(MM)时,访问检查可能失效,从而绕过必要的权限验证。
在实际攻击中,研究人员展示了针对 setuid‑root 程序 ssh-keysign 的利用方式:
ssh-keysign 在降权前会打开 SSH 主机私钥因此攻击者可能获得极其敏感的信息,例如:
/etc/ssh/ 中的 SSH 主机私钥/etc/shadow 中的 密码哈希Linux 社区已经在多个稳定版内核中修复了该问题,包括 7.0.8、6.18.31、6.12.89、6.6.139、6.1.173、5.15.207 和 5.10.256 。
Fragnesia 与 ssh‑keysign‑pwn 并不是孤立事件。安全研究人员指出,在大约两周时间内,Linux 内核连续披露了多项漏洞,包括 Dirty Frag 和 Copyfail 等问题 。
这些漏洞呈现出几个明显特征:
这意味着在现实攻击中,一旦攻击者通过 Web 应用漏洞、容器逃逸或凭证泄露进入系统,这类内核漏洞就可能成为获取完全控制权的关键一步。
由于问题位于内核层,仅安装补丁包并不足够,必须重启进入新内核。
建议立即采取以下措施:
uname -r 检查当前运行的内核版本是否包含修复补丁。例如,一些发行版(如 AlmaLinux)已经通过常规系统更新发布同时修复两个漏洞的内核包 。
如果暂时无法升级内核,可以考虑以下临时措施来降低风险。
如果系统不需要相关网络模块,可以暂时禁用:
esp4esp6rxrpc这样可以减少攻击面,但可能会影响 IPsec 或相关网络功能 。
可以临时提高 ptrace 限制,例如:
kernel.yama.ptrace_scope=2 或 3
不过这样可能会影响调试工具(如 strace 或 gdb),因此只应作为临时措施,直到部署官方补丁为止 。
Fragnesia 与 ssh‑keysign‑pwn 展示了 Linux 内核“后入侵漏洞” 的危险性:攻击者即使只有普通用户权限,也可能利用这些漏洞获取 root 控制或窃取关键机密。
对于绝大多数系统来说,正确的应对方式很简单:
由于公开 PoC 已经出现,延迟打补丁会显著增加被利用的风险。