AI 幫手撞中 Linux 核心競爭條件,研究快咗但離全自動攻破仲遠
Tech News

AI 幫手撞中 Linux 核心競爭條件,研究快咗但離全自動攻破仲遠

圖片:via iThome — https://www.ithome.com.tw/news/177767
TechLab 編輯部(譯)·

CVE-2026-53264 要先有本機權限,公開 exploit 亦綁住特定環境

STAR Labs 研究員 Lee Jia Jie 公開咗 Linux 核心漏洞 CVE-2026-53264 嘅研究經過。iThome 報道將焦點放喺 AI 幫手發現漏洞,不過拆開成個過程睇,AI 主要加快搵可疑程式碼、整 KASAN 概念驗證同調校競爭條件;確認漏洞真係可達、避過限制,再寫成可取得 root 權限嘅完整 exploit,仍然有大量人工功夫。

先講清楚風險邊界

漏洞出喺 Linux 核心 net/sched 流量排程子系統。當一邊查找 action,另一邊同時刪除同釋放佢,核心就有機會繼續用緊舊指標,形成 use-after-free 競爭條件。kernel.org 畀佢 CVSS 3.1 評分 7.8,成功利用可令低權限帳戶升做 root,繼而讀取資料、改系統設定或者控制成部機。

呢個分類係本機權限提升:攻擊者要先喺系統入面執行程式,唔屬於遙距零點擊入侵。不過「本機」唔代表可以慢慢理,因為一個有漏洞嘅 web app、惡意開發套件、共用 shell 帳戶或者失守嘅 CI job,都可能先畀攻擊者一個普通程序身份,再借核心漏洞補上攞 root 嗰一步。

Linux 核心 net/sched 漏洞修補電郵截圖,內容指出競爭條件可引致 use-after-free

圖片:STAR Labs

AI 加快咗邊幾段工作

STAR Labs 原文交代,AI 參與咗搵 bug、建立 KASAN PoC,同埋改善極難撞中嘅競爭時間窗口。研究員亦講明,細節調校仍然要靠自己判斷。呢個分工幾值得留意:AI 可以好快掃程式碼模式、提出測試方向同反覆改實驗,但由「見到可疑生命週期」去到「證明低權限使用者真係入到條路」,中間仲有權限檢查、核心設定、記憶體配置同硬件時序等問題。

今次研究亦顯示 AI 點樣壓縮漏洞研究時間。研究員話呢個 bug 已經存在約兩三年,後來先知道 KyleBot 早佢參賽兩日提交過同一問題。今次同一個舊 bug 先後俾唔同工具搵到,反映 AI 可以降低翻查舊程式碼嘅門檻。公開 patch 之後,其他人亦可能更快分析漏洞同開發 exploit,管理員更新時唔宜再拖。

完整 exploit 仍然好揀環境

STAR Labs 公開嘅利用程式針對 CentOS Stream 9 Desktop 特定映像及核心配置,當中用到寫死嘅 ROP gadget offset,換另一個核心 build 就要重新調校,部分環境甚至未必用到同一條攻擊路線。研究所用方法亦要求系統開咗 unprivileged user namespace,核心仲要有指定流量控制模組,所以唔可以理解成任何 Linux 主機下載一段程式就會即刻取得 root。

不過公開 exploit 已經存在,風險亦唔應只按示範環境判斷。workstation、共用 server、自管雲端主機同 self-hosted CI runner 都有本機程序活動,值得優先盤點。容器同宿主機共用核心,重建 app image 本身修補唔到呢類問題;要更新同重新啟動承載容器嘅 node。至於限制 user namespace 等措施,可以收窄今次公開方法嘅攻擊面,但代替唔到核心更新。

受影響版本同更新方法

上游 CVE 記錄話問題由 Linux 4.14 開始出現,各維護分支嘅首個修正版分別係 5.10.259、5.15.210、6.1.176、6.6.143、6.12.94、6.18.36 同 7.0.13,7.1 正式版亦已包含修補。呢串數字只適合用嚟理解上游狀態,Ubuntu、Debian、RHEL 系發行版經常將修補 backport 落舊版套件,單睇 uname -r 尾數未必判斷得到安全與否。

實際處理方法係跟自己發行版嘅 security advisory,安裝最新官方核心套件,重啟後再用 uname -r 確認正在運行新核心。Debian tracker 顯示部分分支已經有修正版,但各發行版、雲端專用核心同長期支援套件進度可以唔同。管理 workstation、server、容器 node 同 self-hosted runner 嗰班,宜一併檢查仍未重啟嘅主機,因為套件裝咗但舊核心仲行緊,修補一樣未生效。

今次比較實在嘅訊息,係 AI 已經可以大幅加快漏洞候選搜尋同實驗迭代,但 exploit 能否跨版本穩定運作,仍然受人工理解同環境差異限制。防守方可以先按本機程式執行風險排優先次序,再盡快完成核心更新,冇必要等公開 exploit 變得更通用先處理。

AI 內容披露:本文由生成式 AI 協助整理及撰寫,發佈前要由人手核對。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook