EXTRA EXTRA  |  内核安全特刊  |  2026年6月5日
Linux CIFSwitch
内核里的身份伪造  ·  19年潜伏暗门
QVD-2026-29453
CVSS 7.8
AI Agent 发现
漏洞概览
19年
潜伏时间
2007年 至今,横跨 19年 未被察觉
发现方式
非传统 Fuzzing
定制 AI Agent 自动挖掘
影响范围
低权限用户登录后
即可触发 ROOT 权限执行
攻击原理对比
历史漏洞家族
  • Copy Fail
  • Dirty Frag
  • 攻击目标:页面缓存覆写
  • 最终目的:修改 su 的内存副本
VS
CIFSwitch
  • 完全不碰 页面缓存
  • 攻击路径:身份混淆
  • 让 root 帮手程序 误信 攻击者代码
  • 结果:执行任意代码
核心结论

两个漏洞,两个平台

共同问题:信任边界失效

低权限用户 → 让高权限进程 乖乖执行 恶意代码

高危 · 立即修复