https://www.informationsecurity.com.tw/seminar/2026_Finance/
https://www.informationsecurity.com.tw/seminar/2026_Finance/

新聞

美CISA緊急列管三項Linux核心漏洞 資安人員公開另四組權限提升漏洞

2026 / 09 / 22
編輯部
美CISA緊急列管三項Linux核心漏洞  資安人員公開另四組權限提升漏洞
美國網路安全暨基礎設施安全局(CISA)於9月18日將三項Linux核心(Linux kernel)漏洞列入已知遭利用漏洞目錄(KEV),確認已有實際利用情形。同一週,資安研究人員Asim Manizada亦公開四組本地權限提升漏洞的可運作利用程式碼,兩起事件雙雙指向Linux核心修補優先順序的急迫性。

CISA列管三項漏洞 紅帽示警高風險

CISA本次列入KEV目錄的三項漏洞分別為:CVE-2025-39682(CVSS評分9.8分),為TLS接收路徑(TLS receive path)中對異常狀況檢查不足的漏洞,可能讓已通過本地驗證的使用者觸發記憶體洩露或阻斷服務(denial-of-service,DoS);CVE-2026-53266(CVSS評分8.8分),為ebtables來源網路位址轉換(Source Network Address Translation,SNAT)位址解析協定(ARP)改寫路徑中的越界寫入漏洞,本地攻擊者可藉此觸發異常行為、阻斷服務或權限提升;以及CVE-2025-39964(CVSS評分7.8分),屬AF_ALG通訊端(socket)並行寫入時的競爭條件(race condition)漏洞,可能導致系統當機或加密運算結果遭破壞。

目前尚無資料顯示三項漏洞的具體利用手法,也不確定是否被串連為單一攻擊鏈。紅帽(Red Hat)已於9月19日更新三項漏洞的官方公告,確認出現實際利用情形,並將風險等級列為高,建議優先處理。CISA已令美國聯邦文職行政機關(FCEB)應於9月21日前完成修補。

研究人員同週公開四組漏洞 部分借助AI協助挖掘

同一時間,資安研究人員Asim Manizada公開四組Linux核心本地權限提升漏洞的可運作利用程式碼,分別命名為DirtyAH6(CVE-2026-80844)TUNderflow(CVE-2026-81000)PPPoEject(CVE-2026-68121)DiagSpill(CVE-2026-74469)。Manizada於7月中旬發現並通報Linux核心資安團隊,待各發行版完成修補後,於9月18日發布含可運作利用程式碼的技術報告。目前尚無這四組漏洞遭實際利用的通報。

其中三組漏洞(DirtyAH6、TUNderflow、PPPoEject)需在系統啟用非特權使用者命名空間(unprivileged user namespaces)的前提下,才能由一般使用者觸發,而多數Linux發行版預設即開啟此功能;DiagSpill則屬例外,只要系統載入SCTP網路模組即可觸發,不需額外權限。Manizada並指出,DirtyAH6與DiagSpill在特定條件下可透過網路觸發,但僅限於造成系統當機,透過遠端取得完整權限的難度極高。

Manizada表示其中部分漏洞係透過AI輔助流程定位,核心修補紀錄中甚至出現註記其自製AI工具的「Assisted-by」欄位。此為2026年以來一系列藉助大型語言模型挖掘Linux核心漏洞案例中的最新一起,此前研究人員已陸續揭露OVSwrap、Dirty Frag等類似漏洞。

修補建議

四組新披露漏洞已分別於Linux核心5.10.270、5.15.221、6.1.188、6.6.157、6.12.109、6.18.50及7.2.4等穩定版本中修補完成,多數企業實際採用的發行版(如Debian、Ubuntu、Red Hat、SUSE)會依各自時程納入修補,建議使用者以發行版官方公告為準,而非直接比對上述核心版本號。若無法立即完成修補,可暫時停用非特權使用者命名空間功能,阻斷DirtyAH6、TUNderflow與PPPoEject三組漏洞的一般使用者攻擊路徑,惟此法無法防範DiagSpill;亦可視需求停用AH6、TUN/TAP、PPPoE與SCTP等相關功能。Manizada建議仍以正式修補為優先,因不排除同一漏洞存在其他觸發路徑。