CVE-2026-1097 Linux 内核零日漏洞披露与应急响应
· 阅读需 2 分钟
CVE-2026-1097(CVSS 9.8 Critical)是 ICE 实验室在对 Linux 内核 Netfilter 子系统进行 Fuzzing 测试时发现的一个零日漏洞,已于 2026 年 3 月通过负责任披露流程通知维护者。
漏洞详情
漏洞类型:堆溢出(Heap Overflow)
影响组件:net/netfilter/nf_tables_api.c
影响版本:Linux Kernel 5.15 - 6.12
触发条件
当用户空间通过 nf_tables API 执行以下操作序列时,可触发堆溢出:
- 创建包含
NFTA_SET_USERDATA的规则集合 - 并发提交
NFT_MSG_NEWRULE和NFT_MSG_DELRULE - 在
nft_setelem_catchall处理路径中,dlen未正确校验导致越界写入
利用场景
- 本地攻击者可实现从非特权用户态到内核态的提权