Linux網路流量排程子系統存在高風險漏洞,可導致本機使用者提升至Root權限

資安廠商STAR Labs研究人員近日 揭露Linux核心漏洞CVE-2026-53264 ,這個高風險漏洞已存在數年, CVSS嚴重性評分7.8分 ,問題存在於負責網路封包流量控制的net/sched子系統,攻擊者可利用記憶體已釋放卻仍被使用(UAF)競爭條件問題,讓本機低權限使用者提升至Root權限,Linux核心上游已完成修補,主要Linux發行版中,包括 R HEL Azure Linux Debian Amazon Linux 也都已完成修補。

前述漏洞是STAR Labs研究員Lee Jia Jie藉助AI工具發現這項問題,利用AI協助分析核心程式碼、建立概念驗證,以及最佳化觸發漏洞所需的競爭時間窗口,然後由研究人員進行漏洞驗證與利用程式的開發。