漏洞概述 漏洞名称:Red Hat Enterprise Linux CGroup CGroup.procs 权限管理漏洞 CVE 编号:CVE-2026-78408 CVSS 元数据评分:5.9(中危) 当前利用成本:$0–$5k CTI 兴趣评分:1.90+ 漏洞类型:权限管理(Privileges Management) 攻击条件:需本地触发,无公开 PoC 影响范围 受影响产品:Red Hat Enterprise Linux、Hardened Images、OpenShift Container Platform 受影响组件: 文件(CGroup 组件) 受影响版本:未知(页面标注 "the affected version is unknown") 影响:攻击者可通过操纵 文件中的未知代码,不当修改、跟踪或检查权限管理,可能导致完整性、可用性问题,并可能引发未预期的执行上下文(unintended sphere of control)。 修复方案 页面未给出明确修复补丁或缓解措施,仅说明该漏洞被标记为问题性漏洞,需本地触发,目前无可用 PoC。 POC / 利用代码 页面中未包含完整的 POC 或利用代码块,仅在 Details 部分描述了利用方式: > 使用 选项以 root 身份打开目标 cgroup 的 procs 文件,使文件描述符在命名空间和凭据变更及跨 exec() 调用中保持打开状态。由于内核在后续 cgroup 迁移时检查使用原始打开时的凭据,攻击者可借此维持对目标 cgroup 的控制。