Fedora Linux 曝内核漏洞

首页 / 快讯 /  正文
发布于:2025-02-21
据Cybersecuritynews消息,安全界发现 Fedora Linux 内核从 6.12 版本起存在严重漏洞(CVE-2025-1272),默认禁用内核锁定模式,风险极高。这一漏洞源于 2024 年 12 月就被察觉的内核构建配置失误,致使关键的 CONFIG_SECURITY_LOCKDOWN_LSM_EARLY 标志被意外关闭。攻击者利用该漏洞,能绕过安全启动,加载恶意内核模块,读取内核内存获取敏感信息,还能修改内核代码隐藏恶意软件,CVSSv3.1 评分达 7.7。目前 Fedora 安全团队已发布补丁,用户应尽快更新内核并审计相关文件,确保系统安全。