Skip to main content

LoopDNS资讯播报

LoopDNS 综合资讯---简洁,及时,快速,准确


频道: @DNSPODT

电报讨论组: @LoopDNS

撤稿流程: https://t.me/loopdns/107752
  1. LoopDNS资讯播报
    Linux系统曝出cifs.upcall本地权限提升漏洞概念验证代码 安全研究人员近日公布了针对Linux系统cifs-utils工具包中cifs.upcall组件的本地权限提升漏洞概念验证代码(PoC)。该漏洞源于系统在处理特定内核密钥请求回调时,未能安全地隔离用户命名空间。低权限攻击者通过伪造cifs.spnego类型的请求,可诱导高权限的cifs.upcall进程加载恶意的名称服务切换(NSS)动态链接库。 代码表明,攻击者利用该缺陷可在私有命名空间内篡改系统配置文件,进而通过在sudoers目…
    重要/漏洞:Linux CIFS/SPNEGO key description 存在本地提权漏洞

    漏洞编号:暂无公开 CVE / PoC 名称:CIFSwitch
    重要等级:需要关注的(本地提权风险)
    CVSS 分数:

    影响范围:
    受影响组件:Linux kernel CIFS client、cifs-utils、request-key / keyutils、cifs.upcall
    受影响代码路径:
    Linux kernel:fs/smb/client/cifs_spnego.c
    cifs-utils:cifs.upcall.c


    受影响功能:
    CIFS Kerberos/SPNEGO upcall;
    cifs.spnego key description 处理;
    request-key 触发 cifs.upcall 的逻辑;
    cifs.upcall namespace 切换与 NSS 查询逻辑。


    主要受影响配置:
    系统安装了 cifs-utils / keyutils,并存在 active cifs.spnego request-key 规则;
    CIFS 模块可加载或已编译进内核;
    允许非特权用户创建 user namespace / mount namespace;
    AppArmor、SELinux 或其他 LSM 策略未阻断该 namespace / NSS 触发链;
    本地低权限用户可在目标主机上执行程序。

    注意:仅安装 Linux 内核但未安装 cifs-utils,或系统不存在可用 cifs.spnego request-key 规则,通常无法通过公开 PoC 触发该链路;禁用了非特权 user namespace、LSM 策略有效阻断、或已升级到包含上游修复的内核,也会显著降低或消除当前 PoC 风险。该漏洞不需要实际连接 CIFS/SMB 服务器,关键条件是本地 cifs.spnego upcall 链路可被触发。

    漏洞原理:
    该漏洞链出现在 Linux CIFS/SPNEGO upcall 的内核与用户态辅助程序协作边界中。正常情况下,CIFS 内核客户端在需要 Kerberos/SPNEGO 认证材料时,会构造 cifs.spnego key description,并通过 request_key() 触发用户态 helper cifs.upcall。该 description 中包含 pid、uid、creduid、upcall_target 等具有安全语义的字段,cifs.upcall 会将其视为来自内核的可信输入。

    漏洞链由三个核心缺陷组成:
    1. 内核侧 cifs.spnego description 来源校验缺失
    修复前,fs/smb/client/cifs_spnego.c 中的 cifs_spnego_key_type 未配置 .vet_description 校验。结果是,非特权用户可以直接调用 request_key("cifs.spnego", forged_description, ...),自行伪造包含 pid、uid、creduid、upcall_target 等字段的 cifs.spnego description。即使最终 key 请求失败,request-key helper 已经被触发,攻击链仍可继续。

    2. cifs.upcall 信任攻击者可控的 pid / upcall_target
    cifs-utils 的 cifs.upcall.c 会解析 key description 中的 pid、uid、creduid、upcall_target 等字段。当 upcall_target=app 时,cifs.upcall 会根据 description 中的 pid 调用 switch_to_process_ns(pid),进入该进程所在 namespace。
    在 description 来源不可验证的情况下,pid 变成了攻击者控制 root helper 运行视图的入口。攻击者可让 pid 指向处于私有 user/mount namespace 内的触发进程,从而诱导 root 身份运行的 cifs.upcall 进入攻击者控制的 mount namespace。

    3. NSS 查询发生在最终降权之前
    cifs.upcall 在切换 namespace 后,会执行 getpwuid(uid) 查询用户信息,然后才进行 setgid()、setuid() 和 drop_all_capabilities()。NSS 查询会读取当前 mount namespace 中的 /etc/nsswitch.conf,并按配置加载 libnss_*.so.2。
    攻击者在私有 mount namespace 中准备伪造的 /etc/nsswitch.conf 和攻击者控制的 libnss_pwn.so.2 后,可让 root 身份运行的 cifs.upcall 在最终降权前加载恶意 NSS 模块。恶意 NSS 模块 constructor 以 root 权限执行,从而写入 sudoers 或执行等价 root 代码路径,最终实现本地低权限用户提权至 root。


    受影响组件:
    Linux kernel CIFS client
    cifs-utils / cifs.upcall
    keyutils / request-key
    系统 request-key 配置


    受影响对象:
    安装 cifs-utils 并启用默认 cifs.spnego request-key 规则的 Linux 主机;
    允许本地低权限用户登录或执行代码的多用户服务器;
    CI runner、构建机、容器宿主机、云主机、研发测试环境;
    启用了非特权 user namespace / mount namespace 且未被 LSM 策略阻断的系统;


    处置建议:
    1. 优先升级内核
    2. 如果业务不需要 CIFS/SMB 挂载,建议卸载 cifs-utils / keyutils,或阻止 cifs 模块加载。
    3. 如果业务需要 CIFS 但不需要 Kerberos/SPNEGO CIFS 认证,可临时禁用或覆盖 cifs.spnego upcall 规则。注意该操作会影响依赖 Kerberos/SPNEGO 的 CIFS 挂载。

    参考链接:Github
  2. Linux系统曝出cifs.upcall本地权限提升漏洞概念验证代码

    安全研究人员近日公布了针对Linux系统cifs-utils工具包中cifs.upcall组件的本地权限提升漏洞概念验证代码(PoC)。该漏洞源于系统在处理特定内核密钥请求回调时,未能安全地隔离用户命名空间。低权限攻击者通过伪造cifs.spnego类型的请求,可诱导高权限的cifs.upcall进程加载恶意的名称服务切换(NSS)动态链接库。

    代码表明,攻击者利用该缺陷可在私有命名空间内篡改系统配置文件,进而通过在sudoers目录中写入特定配置或创建根权限Shell,最终在宿主机命名空间内跨越权限边界,将普通用户权限提升至完全的Root最高权限。目前,相关Linux发行版正在积极推进补丁修复工作,建议系统管理员及时关注并升级相关组件。

    来源:Github
  3. 特朗普称将对伊做出最终决定 哈萨克斯坦或接收伊浓缩铀

    美国总统特朗普日前表示,伊朗须承诺永不拥有核武器,并要求霍尔木兹海峡立即免税开放。他指出,美方已解除海上封锁,并将在国际原子能机构(IAEA)协助下挖掘并销毁伊朗此前的浓缩核材料。特朗普称正前往白宫战情室做出最终决定,舆论普遍将其视为美伊达成协议的信号。

    与此同时,国际原子能机构总干事格罗西透露,若美伊顺利达成核协议,哈萨克斯坦已表态愿意接收并储存伊朗现有的约440公斤高浓缩铀。该批核材料的去向曾是美伊谈判的核心障碍之一,此举有望为化解中东紧张局势带来转机。

    来源:Iran International English / FinancialJuice
  4. 上证50更换5只样本股 科创50指数更换4只样本股

    金十数据5月29日讯,上证50指数样本调入特变电工、生益科技、中国铝业、华泰证券、兆易创新,于2026年6月12日收市后生效。

    科创50指数样本调入华虹公司、源杰科技、摩尔线程、沐曦股份,于2026年6月12日收市后生效。
  5. LoopDNS资讯播报
    数据显示,去年绕过资本管制的“热钱”流出达1.04万亿美元,创历史新高。 来源:彭博社-中国为何收紧对海外股票交易的管制?
    中国收紧跨境资产监管以拓宽地方财政税源

    受国内土地出让收入下滑等因素影响,中国地方政府正积极开拓新财源,多部门近期联合启动了数十年来最大规模的跨境税收与跨境证券投资整治。富途控股、老虎证券及长桥证券等券商因无牌照经营遭重罚整改,监管层同时向富裕阶层的离岸信托及海外资产加大追税力度。

    分析指出,由于过去五年地方土地相关收入大幅缩水近半,财政缺口迫使监管部门将视线转向此前游离于灰色地带的跨境财富。此轮行动通过强化银行合规、追缴投资欠税等穿透式监管手段,在严控资金外流、防范金融风险的同时,实质上也在重新构建和扩大高净值人群的跨境税基。

    来源:彭博社
  6. #产业信息更新
    1)NVL 576版本 NPO 方案接近就绪,但被定位为备选方案,优先 CPO 量产方案。台积电在5月的 CPO 测试情况很好,25张 PIC 晶圆与 COUPE 测试没有故障项。
    2)正交背板设计裕量被要求减少3dB,研发端选用当前最高等级物料做可行性研发,背板方案仍处于研发阶段,目前未定最终量产方案。
    3)台达与麦格米特面向鲁宾的电源均处于样品准备就绪的阶段,光宝比两家慢一点,液冷电源是下一阶段的研发方向之一。
    4)AI芯片供电方案面临电感难题,功率拓扑的主频可能要提升,电感电容的提频有望加速。GPU加大峰值功耗的主动管理算法可能会成为必选方案。
    5)胜宏科技进入了 Rubin 与 LPU 的几乎全部料号,尤其在大尺寸高层数 PCB 板的质量与交付上领先全球其他供应商。方正科技进入了 Rubin 交换机托盘与 LPU 中板。
    6)工业富联是目前唯一具备光、电、液冷、自动化全平台能力的 OEM 厂商,目前在组装品质、交付能力、客户份额上领先全球其他供应商。
    7)台积电建议CPO温度控在400度以下,当前温度450度。CoWoS的散热问题目前在考虑SiC,即把CoWoS硅片减薄,通过铜柱把硅片键合至SiC上,利用SiC的散热特性把热量引走,同时金刚石方案也有测试。
    8)高通接到了大量需求,项目涵盖各类高端计算芯片,项目与客户数量在快速增加。
    9)鲁宾确定6月底准备就绪,7月份开始出货,PCB会提前拉货,工业富联会随后出货,下半年鲁宾链条上的公司,业绩将开始发生变化。
    10)联特科技拿到了住友、长光华芯的光芯片供应量,量较大,住友愿意给货意味着客户已经清晰。
    11)芯片内导热方向迎来新需求,hynix hbm4发热问题较大,新型填充料日本供应商报价600万/吨,原填料板块价值量在10-100万/吨之间。
    #欢迎交流 leon
  7. Anthropic 发布 Claude Opus 4.8

    Anthropic 于 2026 年 5 月 28 日发布 Claude Opus 4.8。官方称,该版本基于 Opus 4.7 改进,在代码、智能体能力、推理和实际知识工作任务上取得更好表现,并将其定位为一次向代码、智能体和知识工作的小幅升级,即幅度不激进但可感知的升级。

    Anthropic 同时为 claude.ai 和 Claude Cowork 引入 effort control,用户可以控制 Claude 在任务中投入的推理强度。低 effort 设置响应更快、消耗速率限制更慢,高 effort 设置则会让模型更频繁、更深入地思考,以换取更高质量的结果。该功能面向所有计划开放。

    Claude Code 也同步推出 dynamic workflows 研究预览功能。该功能允许 Claude 在单次会话中规划任务,并运行数百个并行子智能体,面向更大规模的工程问题。Anthropic 给出的典型场景包括跨数十万行代码的代码库迁移,并以现有测试套件作为验证标准。该功能面向 Claude Code 的 Enterprise、Team 和 Max 计划开放。

    价格方面,Claude Opus 4.8 常规调用价格与 Opus 4.7 保持一致,输入为每百万 token 5 美元,输出为每百万 token 25 美元。fast mode 价格为输入每百万 token 10 美元、输出每百万 token 50 美元,官方称该模式速度可达 2.5 倍,并且相比此前模型的 fast mode 便宜三倍。开发者可通过 claude-opus-4-8 调用该模型。

    anthropic
  8. 中国猪肉价格持续低迷折射消费需求放缓

    近期,中国猪肉价格在经历长期低迷后虽有微幅波动,但整体仍处于低位运行。受前几年产能快速扩张影响,市场当前呈现供应过剩局面。同时,房地产及建筑业活动放缓、餐饮消费减弱等因素,导致建筑工人与在外就餐群体的猪肉需求显著下降,不仅个体养殖户面临经营困境,大型上市养猪企业的盈利能力也普遍受挫。

    为稳定市场,政府已多次启动国家战略猪肉储备收储,并指导地方政府加大购买力度,同时通过督促淘汰能繁母猪、严格限制生猪出栏体重等举措控制供应量。行业分析人士指出,尽管调控政策有助于抑制价格进一步下跌,但猪肉价格能否实现明显反弹,仍取决于终端消费者需求的实质性复苏。


    来源:纽约时报
  9. 中国央行指导银行加大5月信贷投放以应对需求不足

    知情人士透露,由于国内需求持续疲软且4月新增贷款意外下滑,中国人民银行上周向部分大型国有银行发出非正式窗口指导,要求加大5月份的信贷投放力度。当前,受房地产市场低迷和能源成本上升等多重因素影响,中国居民和企业的贷款意愿依然不足。

    尽管监管部门鼓励扩大信贷,但面对坏账风险,银行对中小私营企业和居民的放贷标准有所收紧。由于实体经济信贷需求偏弱,部分银行甚至通过购买短期商业票据来完成贷款目标。不过,鉴于通胀压力上升,分析人士预计央行短期内不会急于实施出台大规模的宽松政策。

    来源:路透社
  10. LoopDNS资讯播报
    FT:中国最大的国有半导体投资机构正就领投深度求索(DeepSeek)首轮融资展开谈判,此轮融资可能将这家前沿人工智能实验室的估值推高至约 450 亿美元。 据四位知情人士透露,通常被称为"大基金"的国家集成电路产业投资基金正寻求领投对深度求索的投资。 其他仍在洽谈入股的投资方包括中国科技巨头腾讯,但最终阵容尚未确定。
    国家大基金领投DeepSeek,投前估值450亿美元

    《财经》获悉,近期,AI(人工智能)大模型公司DeepSeek(深度求索)首轮融资洽谈已接近尾声。参与交易谈判的投资人称,本轮融资由国家集成电路产业投资基金(简称“国家大基金”)领投,数家市场化投资机构也在谈判名单上。

    来源:财经杂志
  11. 5月28日上午,有大量用户在社交平台反馈DeepSeek服务出现异常。截至上午10:50,相关服务已恢复。公司此前服务状态页面显示,DeepSeek网页对话及API服务出现中断。

    来源:DeepSeek
  12. POLITICO:五角大楼已耗费数月部署了对古巴发动军事打击所需的部队和武器装备,可随时采取军事行动。美国海军目前在该地区集结的舰队规模略小于美国1月对委内瑞拉发动军事行动的兵力水平。美国海军“尼米兹”号航空母舰已于5月驶入加勒比海域,随行的还有多艘能够发射精确制导导弹的驱逐舰和巡洋舰。
  13. 美国联邦航空管理局已暂停 SpaceX 新一代星舰火箭的发射,等待对其近期发射的调查结果。
    SpaceX 升级版星舰于周五成功部署了模拟卫星并基本完好地返回地球,尽管其超级重型助推器在与星舰分离后未能按计划进行发动机点火。最终,该助推器在返回地球时失控 ,并在墨西哥湾上空似乎解体。
    美国联邦航空管理局在一份电子邮件声明中表示:"FAA 要求 SpaceX 进行事故调查。FAA 将监督 SpaceX 主导的调查,参与过程的每一步,并批准 SpaceX 的最终报告,包括任何纠正措施。"

    来源:彭博社
  14. LoopDNS资讯播报
    沙特媒体称美伊将很快达成初步协议 沙特阿拉伯阿拉比亚电视台24日援引消息人士的话报道称,美国和伊朗将很快达成初步协议。 报道称,美伊之间可能达成的初步协议将是一份谅解备忘录,巴基斯坦将在谈判各方无需到场的情况下宣布这份谅解备忘录。之后美伊双方将就最终协议进行谈判,下一轮会谈可能在6月5日举行。 来源:新华社
    伊朗方面消息,一份有关伊朗与美国谅解备忘录框架的“初步非正式文件”被披露,涉及霍尔木兹海峡、地区军事部署及未来协议安排等问题。根据文件,美国承诺解除针对伊朗的“海上封锁”,并撤出部署在伊朗周边区域的部分军事力量。作为交换,伊朗将于一个月内逐步把霍尔木兹海峡商业船只通行量恢复至局势升级前水平,但不包括军事船只。船只通行的管理和航线安排,将由伊朗与阿曼共同协调。
    文件显示,如果伊美能在60天内达成最终协议,相关内容可能以具有约束力的联合国安理会决议形式获得确认。
    据悉,伊朗方面强调,在完成“切实可验证”的核查之前,伊方不会采取任何实际行动。

    来源:外汇交易员
  15. 彭博:字节跳动正在考虑将今年的资本开支提高至 700 亿美元

    知情人士称,如果经济和商业环境有利,字节跳动计划将明年的资本支出提高至约1000亿美元。