CISA通报Linux内核漏洞遭在野利用,3日内需完成修复
美国网络安全和基础设施安全局(CISA)发布紧急预警,指出攻击者正在利用Linux内核中的三个漏洞发起实际攻击。相关机构被要求在3日内完成补丁安装与入侵排查,受影响版本覆盖从4.17到7.0.7的多个...
近日,美国网络安全和基础设施安全局(CISA)发布了一则重要安全警报,指出针对Linux内核的漏洞利用活动正在实际发生。根据CISA的通报,攻击者已成功利用至少三个Linux内核漏洞实施攻击,这些漏洞影响了广泛使用的多个内核版本,包括4.17至7.0.7系列。
此次通报特别指出,受影响的Linux内核版本涵盖了从4.17到7.0.7的多个主要分支,具体包括:
- Linux Kernel 4.17至5.10.258(不包含5.10.258)
- Linux Kernel 5.11至5.15.209(不包含5.15.209)
- Linux Kernel 5.16至6.1.175(不包含6.1.175)
- Linux Kernel 6.2至6.6.140(不包含6.6.140)
- Linux Kernel 6.7至6.12.88(不包含6.12.88)
- Linux Kernel 6.13至6.18.30(不包含6.18.30)
- Linux Kernel 6.19至7.0.7(不包含7.0.7)
其中最值得关注的是一个存在于Linux内核RDS(可靠数据报套接字)零拷贝发送路径中的内存清理错误漏洞(ZcopyReaper,CVE-2026-43502)。该漏洞可能导致攻击者通过构造特定的恶意数据包,绕过权限限制获取系统最高权限。目前已有公开的PoC(概念验证)代码可供参考,这使得攻击门槛进一步降低。
针对这一紧急情况,CISA要求所有使用受影响Linux内核版本的组织立即采取行动:
值得注意的是,虽然Linux社区已经发布了相关修复补丁,但许多企业级系统可能由于兼容性测试等原因尚未完成更新。此外,部分老旧设备或定制化系统可能需要更长时间才能完成升级。
专家建议,除了及时打补丁外,还应采取以下额外防护措施:
- 使用最新的Linux发行版,确保获得长期支持
- 部署基于主机的入侵检测系统(HIDS)
- 实施最小权限原则,限制非必要服务运行
- 定期进行安全审计和渗透测试
- 建立快速响应机制,以便在发现异常时能迅速处置
此次事件再次提醒广大用户和系统管理员,及时更新操作系统和关键组件的重要性。特别是在当前网络安全威胁日益复杂的环境下,保持系统处于最新状态是防御的第一道防线。同时,也呼吁开源社区和厂商加强协作,提高漏洞修复和发布的效率,以更好地保护全球数百万Linux用户的系统安全。