当前位置:首页>Linux>Linux 内核高危漏洞 (CVE-2026-31431),通杀所有发行版!附详细清单

Linux 内核高危漏洞 (CVE-2026-31431),通杀所有发行版!附详细清单

  • 2026-10-11 08:22:15
Linux 内核高危漏洞 (CVE-2026-31431),通杀所有发行版!附详细清单
01
漏洞概况
Linux 内核高危漏洞 CVE-2026-31431("Copy Fail")已被公开披露,CVSS 7.8 HIGH。 漏洞位于内核加密子系统 algif_aead 模块。任何本地普通用户可以:
  • 在任意可读文件的页缓存中写入受控的 4 字节数据
  • 确定性、无竞争地提权至 root(732 字节 Python 脚本即可)
  • 跨容器边界逃逸
这是一个直线逻辑缺陷,不需要竞态条件,不需要编译 payload,同一份 exploit 在所有主流发行版上通用。
影响范围:几乎所有 2017 年后的主流 Linux 发行版——Ubuntu 24.04 LTS、Amazon Linux 2023、RHEL、SUSE 及衍生版。云端多租户节点、CI/CD 环境、Jupyter 平台同样受威胁。
02
已成功验证Linux系统
UOS
UOS受影响版本:1070、1060
统信软件推出的国产商业化Linux桌面/服务器发行版,基于Debian社区版深度定制
1070:

1060:

kylin
kylin受影响版本:V11、V10
天津麒麟开发的国产Linux操作系统,广泛应用于政府与军工领域
V11:

V10:

CUOS
CUOS验证版本:4不受影响
中国联通推出的企业级Linux服务器操作系统,聚焦云与通信场景

openEuler
openEuler受影响版本:24.03 (LTS-SP1)
华为开源的国产Linux发行版,聚焦服务器与云计算场景,LTS长期支持版本

CTyunOS
CTyunOS受影响版本:V4.0 25.07
中国电信基于openEuler衍生的服务器操作系统,面向CTyun电信云基础设施

Ubuntu
Ubuntu受影响版本:V22.04 不受影响版本:V17.04
Canonical发行的全球流行Linux桌面/服务器发行版,生态成熟、用户基数大
V22.04:

V17.04:

Redhat
Redhat验证版本:7.9不受影响
红帽企业级Linux(RHEL)经典版本,企业服务器市场的主流选择之一

CentOS
CentOS验证版本:7不受影响
原社区版企业级Linux,7为Stream前身,现已转型为RHEL的上游预览版

Anolis OS
Anolis OS受影响版本:8.9
阿里云开源的国产Linux发行版,与RHEL生态二进制兼容,专注云与数据中心场景

Oracle Linux
Oracle Linux受影响版本:10.0
甲骨文推出的企业级Linux,基于RHEL兼容内核,提供UEK内核与RHCK双启动选项

OpenCloudOS
OpenCloudOS受影响版本:9.4
腾讯主导开源的国产Linux发行版,源自CentOS Stream,聚焦云原生与服务器场景

NewStartOS
NewStartOS受影响版本:6.06
湖南麒麟研发的国产Linux桌面/服务器操作系统,基于Kylin内核,聚焦政府与教育行业

Debian
Debian受影响版本:13
社区主导的经典自由开源Linux发行版(代号"Trixie"),是Ubuntu/RHEL等众多发行版的上游根基

原文公告:https://copy.fail/
完整技术根因分析(含scatterlist图解):https://xint.io/blog/copy-fail-linux-distributions

最新文章

随机文章