RSS AWS 最新公告
关注
Fragnesia 本地权限提升报告:通过 Linux 内核中的 ESP-in-TCP 实现
公告 ID:2026-029-AWS
范围:AWS
内容类型:重要(需关注)
发布日期:2026 年 5 月 13 日 18:45(太平洋夏令时) 这是一个持续性问题,相关信息可能会更新。请查阅我们的安全公告(ID:2026-030-AWS)以获取最新的补丁信息。 描述: Amazon 已获悉 CVE-2026-46300,这是一份关于 Linux 内核中额外权限提升漏洞的报告,该漏洞属于 DirtyFrag 和 copy.fail 类问题(CVE-2026-43284)。概念验证利用通过可加载模块 espintcp 的向量。Amazon Linux 不提供此模块,因此不受影响。 作为纵深防御措施,我们将对核心网络代码包含一个正确性补丁,以增强对依赖此类行为的网络协议实现中可能出现的类似问题的防护能力。