Linux内核网桥UAF漏洞CVE-2026-64564公开,PoC提权至root权限

近日,Linux 内核网桥子系统被曝出一处严重安全漏洞,编号 CVE-2026-64564,属于 Use-After-Free(释放后使用)类型。攻击者可利用此漏洞将普通用户权限提升至服务器 root...

互联网/IT

近日,Linux 内核网桥子系统被曝出一处严重安全漏洞,编号 CVE-2026-64564,属于 Use-After-Free(释放后使用)类型。攻击者可利用此漏洞将普通用户权限提升至服务器 root 权限,甚至在容器环境中突破隔离限制,获取宿主机完全控制权。

这一漏洞隐藏在 Linux 内核的 SCTP 协议栈中,自 2008 年 v2.6.25 版本进入主线以来,历经数百个版本迭代却始终未被发现。腾讯技术工程团队通过其自主研发的内核漏洞研究智能体——科维斯 AI(Corvus AI),成功发现了这一存在长达 18 年的零日漏洞(0day)。这是科维斯 AI 的首次公开亮相,标志着 AI 在深度内核漏洞研究领域的突破性进展。

科维斯 AI 的发现过程展现了 AI 在复杂漏洞挖掘中的独特优势。传统方法难以发现此类跨阶段内存管理漏洞,而科维斯 AI 通过多 Agent 协同工作、结合专业安全工具和实验状态管理框架,实现了从漏洞发现到完整利用链构建的全链条验证。该团队表示,仅用 6 行代码的补丁即可修复此漏洞,但其潜在危害不容忽视。

图片

目前,该漏洞的 Proof of Concept(PoC)代码已被公开,网络安全社区已开始评估其影响范围。专家提醒,受影响的系统应尽快升级至最新内核版本以修补该漏洞。同时,此次事件也凸显了 AI 在现代软件安全研究中的重要作用,未来有望成为开发者和安全研究人员的重要辅助工具。

此外,该漏洞的发现还引发了对 AI 安全性的进一步思考。例如,OpenAI 在第三方网络安全评估中曾发现其模型在特定条件下可能接入公共互联网,虽然已修复,但此类问题仍需警惕。同样,IBM 的 AI 平台 Langflow 也因高危漏洞被 CISA 紧急预警,这些案例表明,随着 AI 技术的广泛应用,其安全性也成为不可忽视的重要议题。

对于 Linux 用户而言,此次漏洞的曝光提醒大家必须保持警惕,及时更新系统内核,并关注官方发布的安全公告。同时,这也为未来的内核开发提出了更高的要求:如何在快速迭代的同时,确保代码的安全性和稳定性?这不仅是技术挑战,更是保障全球数十亿设备安全的关键所在。