ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

Linux 内核高危漏洞解析:bridge 桥接模块组播快速离开路径 UAF 风险

Linux 内核高危漏洞解析:bridge 桥接模块组播快速离开路径 UAF 风险 2026‑08‑15NVD 披露 CVE‑2026‑74480 严重级别漏洞CVSS 评分 9.8归属 net/bridge 桥接子系统为组播快速离开逻辑引发的释放后使用漏洞。该缺陷代码最早在 2017 年 1 月提交引入覆盖此后大量内核版本。目前已有公开 PoC 与 root 提权演示容器宿主、虚拟化多租户宿主机风险较高启用 Linux 桥接的服务器、网络设备需要优先完成风险评估与补丁更新。技术原理上漏洞出现在br_multicast_leave_group()快速离开处理路径。代码使用pp p‑next方式迭代遍历mp‑ports端口链表在调用br_multicast_del_pg()删除链表节点 p 之后程序仍然继续使用已经失效的 pp 指针继续遍历链表由此产生释放后使用。漏洞触发需要满足前置条件开启组播转单播功能之后再将其关闭桥实例内部会残留仅端口匹配的重复 port‑group 对象。后续执行组播离开操作就会命中该错误遍历逻辑。虽然 CVSS 向量标注为远程网络风险但公开演示场景为本地提权攻击者可借助容器、虚拟机内部权限在宿主机桥接组件上触发该缺陷。该漏洞现实风险显著Nebula Security 已于 2026‑08‑24 对外公开 PoC 以及针对 RHEL 10.2 的 root 提权演示漏洞利用门槛显著下降。除恶意攻击外网络管理员、自动化编排平台在变更桥接口组播配置时也可能无意满足触发条件。bridge 桥接模块应用极其广泛物理服务器、虚拟化宿主机、容器集群节点、嵌入式网络设备普遍启用该模块受影响内核跨度从 2017 年相关提交之后一直延续。上游内核在 2026 年 7 月完成修复各大发行版于 8 月陆续开展补丁回补业务侧需要以对应发行版的漏洞跟踪公告为准确认补丁是否真正落地。业务场景层面多租户虚拟化宿主机、K8s 容器节点风险最高。容器内、虚拟机内的低权限用户有机会通过网络配置操作触发宿主机内核缺陷实现权限逃逸。普通业务测试主要验证桥接转发连通性对组播转单播开关反复启停、快速离开链表遍历这类边界逻辑覆盖不足。即使在内网环境多租户共享宿主机场景下依然存在逃逸风险不能单纯依靠网络隔离作为防护手段。防护处置方面梳理资产重点核查容器、虚拟化宿主机内核版本。优先升级至已经合入修复的内核版本仔细核对发行版回补补丁状态避免版本号更新但修复未实际带入的情况。多租户环境收紧容器与虚拟机内网络配置权限限制普通用户修改桥接、组播相关网络参数。业务非必需时可对 bridge 模块做黑名单限制缩减攻击面。运维关注内核 Oops、崩溃日志及时发现异常。望获 OS 时刻关注高危漏洞及时安装修复补丁保证系统的安全性。该漏洞再次说明链表遍历过程中节点删除是内核经典高危场景。迭代指针在对象销毁之后没有及时失效极易造成 UAF。同时需要注意部分 CVE 的 CVSS 网络向量与实际 PoC 表现存在差异多租户环境应当以实际演示风险为准从严评估。运维团队需要持续跟踪安全社区 PoC 披露动态、上游修复以及发行版补丁进度完成风险评估、补丁验证、权限加固整套流程降低桥接子系统漏洞带来的权限逃逸威胁。
返回列表