一、漏洞描述
Linux 内核 netfilter 子系统在处理特定 netlink 消息时存在逻辑缺陷,已认证的低权限本地用户可借由该缺陷将权限提升至 root,进而完全控制主机。
二、影响范围
- 受影响版本:部分 5.x / 6.x 内核分支
- 前置条件:攻击者需先获得一个本地普通账户
三、修复建议
方案 A:应用内核补丁 / 升级内核
apt update && apt upgrade linux-image-$(uname -r)
reboot
方案 B:监控异常提权
Aegis神盾权限监控可检测异常提权行为并实时告警:
aegisx monitor privilege --alert on
四、缓解建议
严格管理本地账户、避免共享账号、对运维操作做审计,是降低此类本地提权风险的根本手段。