漏洞概述 漏洞编号:CVE-2026-18107 漏洞描述:在CRIU(Checkpoint/Restore In Userspace)处理可重启序列(rseq)期间,当CRIU向进程注入寄生代码以进行检查点/恢复时,如果进程的指令指针位于rseq关键部分内,内核会将执行重定向到rseq中止处理程序。恶意容器进程可以通过注册一个带有伪造中止处理程序的rseq关键部分来利用此漏洞,并劫持CRIU的寄生代码注入。 利用方式:攻击者拦截寄生代码的系统调用,在检查点期间定位并修补寄生代码的 函数,使其返回伪造的凭据,具有完全能力集(所有能力位设置为 ),清零 ,并清除 位。在恢复时,CRIU应用这些伪造的凭据,授予容器进程完整的DAC绕过能力。 前提条件:需要启用检查点/恢复功能,并且攻击者控制容器内的代码。 影响范围 操作系统:所有Linux系统 组件:CRIU 严重程度:高 优先级:高 修复方案 修复版本:未指定 克隆状态:未克隆 环境:未指定 最后关闭:未关闭 Embargoed:未保密 附加信息 报告日期:2026-07-28 17:54 UTC by OSIDB Bzimport 修改日期:2026-07-28 18:29 UTC CC列表:3 users 状态:NEW 别名:CVE-2026-18107 截止日期:2026-07-28 产品:Security Response 组件:vulnerability 版本:未指定 硬件:All 目标里程碑:--- 分配给:Product Security QA联系人:未指定 文档联系人:未指定 URL:未指定 白板:未指定 依赖项:未指定 阻塞项:未指定 TreeView:取决于 / 阻塞 附件 描述:详细描述了漏洞的利用过程和前提条件。 备注 需要登录才能评论或对此漏洞进行更改。