关于Linux Kernel Dirty Clone 权限提升漏洞的安全提醒
一、漏洞描述近日,监测到一则Linux Kernel 组件存在权限提升漏洞的信息。该漏洞属于DirtyFrag漏洞家族的后续变种。核心问题出现在Linux内核网络skb片段转移过程中,__pskb_copy_fclone()、skb_shift()、skb_gro_receive()、skb_segment()等路径在移动page-backed frag时,没有正确传播SKBFL_SHARED_FRAG标记。结果是目标skb 仍引用外部页或页缓存页,却被后续逻辑误判为非共享frag。当ESP/IPsec等原地写入路径依赖skb_has_sh...
2026-07-09