一、漏洞描述

Linux 内核 netfilter 子系统在处理特定 netlink 消息时存在逻辑缺陷,已认证的低权限本地用户可借由该缺陷将权限提升至 root,进而完全控制主机。

二、影响范围

  • 受影响版本:部分 5.x / 6.x 内核分支
  • 前置条件:攻击者需先获得一个本地普通账户

三、修复建议

方案 A:应用内核补丁 / 升级内核

apt update && apt upgrade linux-image-$(uname -r)
reboot

方案 B:监控异常提权

Aegis神盾权限监控可检测异常提权行为并实时告警:

aegisx monitor privilege --alert on

四、缓解建议

严格管理本地账户、避免共享账号、对运维操作做审计,是降低此类本地提权风险的根本手段。