CVE 2026 31431:Linux 内核 "Copy Fail" 高危本地提权漏洞

CVE-2026-31431:Linux 内核 "Copy Fail" 高危本地提权漏洞
  • 05 May, 2026
  • 技术
  • 作者: Sudo

2026 年 4 月底,安全研究人员披露了 Linux 内核中一个代号 “Copy Fail” 的高危本地提权漏洞,编号 CVE-2026-31431。该漏洞利用代码已公开,可稳定将本地普通用户权限提升至 root,影响范围覆盖 2017 年以来的几乎所有主流 Linux 发行版,危害等级被评定为「严重」。

漏洞概述

该漏洞源于 2017 年引入内核加密子系统(algif_aead 模块)时的一项性能优化缺陷。本地低权限攻击者通过组合 AF_ALG 套接字splice() 系统调用,可以向内核页缓存中任意可读文件(例如 /usr/bin/su)写入可控数据。

公开的概念验证脚本仅约 700 字节,可在数秒内完成本地提权。更严重的是,该漏洞可导致 容器逃逸,容器内的攻击者能够完全接管宿主机。

影响范围

  • 引入时间:2017 年
  • 影响范围:自 2017 年以来几乎所有主流 Linux 发行版
  • 利用复杂度:低(公开 PoC 可用)
  • 危害等级:严重
  • 攻击前置条件:本地代码执行权限(任意低权限账户即可)

对蜀兜用户的影响

  • 蜀兜平台的核心服务构建于 Debian 12 操作系统之上,处于本次影响范围之内。
  • 蜀兜主机出厂状态未默认安装或启用 Docker 容器,因此不涉及「通过 Docker 容器逃逸接管宿主机」这条攻击路径。

处置建议

请将蜀兜主机 持续联网 48 小时,主机的内核更新服务会自动获取修复版本并完成更新,无需用户手动干预。

如需主动校验,可通过蜀兜 App 或 SSH 终端运行 uname -r 查看当前内核版本;如版本号中包含修复后的提交记录,则说明漏洞已被修复。

如在更新过程中遇到任何问题,欢迎在蜀兜论坛回帖讨论。

标签:CVE-2026-31431系统安全Linux
蜀兜商店联系我们