Blog
TRANG CHỦ Quảng trường dành cho nhà phát triển Blog xem tỷ lệ cá cược bóng đá (CVE-2026-43284 và CVE-2026-43500): Phát hiện leo thang đặc quyền cục bộ chưa được cố định thông qua ESP và RxRPC trong nhân Linux
xem tỷ lệ cá cược bóng đá (CVE-2026-43284 và CVE-2026-43500): Phát hiện leo thang đặc quyền cục bộ chưa được cố định thông qua ESP và RxRPC trong nhân Linux
Vào tháng 5 năm 2026, một lỗ hổng leo thang đặc quyền cục bộ (LPE) nghiêm trọng có tên "xem tỷ lệ cá cược bóng đá" đã được tiết lộ trong nhân Linux Lỗ hổng này là do lỗ hổng trong logic tối ưu hóa "giải mã tại chỗ" trong IPsec ESP và RxRPC
[Cơ chế và tác động]Nguyên xem tỷ lệ cá cược bóng đá sâu xa là khi kernel giải mã dữ liệu mạng, nó sẽ trực tiếp ghi lại bộ nhớ mà không kiểm tra chủ sở hữu bộ nhớ Kẻ tấn công làvmsplicevv,sulàm bộ đệm giải mã và chèn mã tùy ý (sơ khai để chụp gốc) Đây là một lỗi xác định với tỷ lệ thành công rất cao và nguy cơ hoảng loạn hạt xem tỷ lệ cá cược bóng đá thấp Một loạt các bản phân phối từ kernel 410 đến 70 bị ảnh hưởng
[Biện pháp đối phó]
-
Cập nhật: Cập nhật nhanh kernel đã vá
-
Thư giãn: Mô-đun không cần thiết (
esp4,rxrpcvv) đều bị cấm -
Giám sát:
vmsplicehoặc ổ cắm bất thường (AF_RXRPCvv) thế hệ