北京赛克艾威科技有限公司 2025-10-13
Linux内核是开源的类Unix操作系统宏内核,广泛应用于服务器、桌面计算机、移动设备及嵌入式系统,负责硬件资源管理、进程调度、内存分配和文件系统支持等核心功能。其加密子系统通过AF\_ALG地址族套接字接口,为用户空间应用程序提供对称加密、哈希运算、随机数生成等密码学服务的高效访问能力。该接口允许应用程序直接调用内核实现的加密算法,避免用户空间重复实现,从而提升性能并便于集中管理算法合规性。af\_alg模块作为该接口的核心实现,负责处理来自用户空间的数据缓冲区、维护加密会话状态并协调算法请求的处理流程。该问题影响自2.6.38起的多个Linux内核稳定版本。漏洞根因在于af\_alg\_sendmsg函数在处理写入操作时缺乏并发控制机制,当多个线程同时向同一AF\_ALG套接字提交数据时,可能导致消息数据不可预测地交错,并引发内部套接字状态不一致。本地攻击者可通过精心构造的并发写入操作触发该竞争条件,进而可能破坏内核内存状态,导致系统崩溃或实现权限提升。
暂无