
- 05 May, 2026
- 技术
- 作者: Sudo
2026 年 4 月底,安全研究人员披露了 Linux 内核中一个代号 “Copy Fail” 的高危本地提权漏洞,编号 CVE-2026-31431。该漏洞利用代码已公开,可稳定将本地普通用户权限提升至 root,影响范围覆盖 2017 年以来的几乎所有主流 Linux 发行版,危害等级被评定为「严重」。
漏洞概述
该漏洞源于 2017 年引入内核加密子系统(algif_aead 模块)时的一项性能优化缺陷。本地低权限攻击者通过组合 AF_ALG 套接字与 splice() 系统调用,可以向内核页缓存中任意可读文件(例如 /usr/bin/su)写入可控数据。
公开的概念验证脚本仅约 700 字节,可在数秒内完成本地提权。更严重的是,该漏洞可导致 容器逃逸,容器内的攻击者能够完全接管宿主机。
影响范围
- 引入时间:2017 年
- 影响范围:自 2017 年以来几乎所有主流 Linux 发行版
- 利用复杂度:低(公开 PoC 可用)
- 危害等级:严重
- 攻击前置条件:本地代码执行权限(任意低权限账户即可)
对蜀兜用户的影响
- 蜀兜平台的核心服务构建于 Debian 12 操作系统之上,处于本次影响范围之内。
- 蜀兜主机出厂状态未默认安装或启用 Docker 容器,因此不涉及「通过 Docker 容器逃逸接管宿主机」这条攻击路径。
处置建议
请将蜀兜主机 持续联网 48 小时,主机的内核更新服务会自动获取修复版本并完成更新,无需用户手动干预。
如需主动校验,可通过蜀兜 App 或 SSH 终端运行 uname -r 查看当前内核版本;如版本号中包含修复后的提交记录,则说明漏洞已被修复。
如在更新过程中遇到任何问题,欢迎在蜀兜论坛回帖讨论。



