当前位置:首页>Linux>【已复现】Linux 内核本地提权漏洞(CVE-2026-31431)

【已复现】Linux 内核本地提权漏洞(CVE-2026-31431)

  • 2026-10-11 08:22:30
【已复现】Linux 内核本地提权漏洞(CVE-2026-31431)

01 漏洞概述

漏洞名称:【Linux 内核本地提权漏洞】

漏洞编号:【CVE-2026-31431】

威胁等级:【高危/CVSS评分:7.8】

漏洞类型:【本地权限提升】

影响组件:【Linux Kernel】

复现状态:【已复现】

披露时间:【2026年4月29日】

02 漏洞描述

Linux 内核是开源类 Unix 操作系统的核心组件,负责硬件调度、进程管理、内存控制、网络协议栈及设备驱动,广泛部署于服务器、云计算、容器、嵌入式设备及 Ubuntu、RHEL、CentOS 等主流发行版,是政企与算力基础设施的底层支撑。CVE-2026-31431 为其加密子系统 algif_aead 模块的逻辑漏洞,因内存校验与边界管控不足,本地低权限用户可通过简短 Python 脚本触发提权,获取 root 权限。

03 复现过程

纬安科技安全团队已成功复现该漏洞,可实现本地权限提升。

04 影响范围

受影响版本:

Linux Kernel < 6.18.22Linux Kernel < 6.19.12Linux Kernel < 7.0-rc7

综合评估: 此产品的广泛使用,此漏洞影响范围极大,涉及众多行业。

05 处置建议与修复方案

官方修复方案:

目前官方已发布修复版本,建议受影响用户尽快升级至修复版本或最新版本。

官方更新地址:

https://git.kernel.org/stable/c/fafe0fa2995a0f7073c1c358d7d3145bcc9aedd8

https://git.kernel.org/stable/c/ce42ee423e58dffa5ec03524054c9d8bfd4f6237

https://git.kernel.org/stable/c/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5

06 参考链接

[1]https://xint.io/blog/copy-fail-linux-distributions

07 免责声明

本通告仅为技术研究之目的,旨在帮助广大用户提升安全意识、及时防范风险。我司已对漏洞复现过程进行严格把控,未提供任何可用的EXP或POC细节,以防止该漏洞被恶意利用。使用者应对其使用行为负责,我司不承担任何法律责任。

转载请注明来源:【纬安科技CERT】

08 关于我们

广州纬安科技有限公司(WEEAN)创立于广州,服务全国,是深耕于网络安全领域的技术尖兵。公司以“漏洞全生命周期闭环管理”为核心能力,为金融、能源、通信等关键信息基础设施行业提供全栈式安全解决方案。作为国家信息安全漏洞库(CNNVD)核心技术支撑试点单位、一级技术支撑单位,以及国家工业信息安全漏洞库(CICSVD)技术组成员,纬安科技深度参与国家级漏洞库建设,技术实力获权威认可。凭借深厚的技术积淀,公司已全面通过ISO9001、ISO45001、ISO14001管理体系认证,获评国家级科技型中小企业、AAA信用企业等资质,并累计荣获国家级荣誉30余项。

最新文章

随机文章