EXTRA EXTRA | 内核安全特刊 | 2026年6月5日
Linux
CIFSwitch
内核里的身份伪造 · 19年潜伏暗门
QVD-2026-29453
CVSS 7.8
AI Agent 发现
漏洞概览
19年
潜伏时间
从
2007年
至今,横跨
19年
未被察觉
发现方式
非传统 Fuzzing
由
定制 AI Agent
自动挖掘
影响范围
低权限用户登录后
即可触发
ROOT
权限执行
攻击原理对比
历史漏洞家族
Copy Fail
Dirty Frag
攻击目标:
页面缓存覆写
最终目的:修改
su
的内存副本
VS
CIFSwitch
完全不碰
页面缓存
攻击路径:
身份混淆
让 root 帮手程序
误信
攻击者代码
结果:
执行任意代码
核心结论
两个漏洞,两个平台
共同问题:
信任边界失效
低权限用户 → 让高权限进程
乖乖执行
恶意代码
高危 · 立即修复
点击或按方向键切换