当前位置:首页>Linux>【已复现】Linux内核Copy Fail 本地权限提升漏洞(CVE-2026-31431)

【已复现】Linux内核Copy Fail 本地权限提升漏洞(CVE-2026-31431)

  • 2026-10-11 08:22:02
【已复现】Linux内核Copy Fail 本地权限提升漏洞(CVE-2026-31431)

漏洞概述

漏洞名称

Linux内核Copy Fail 本地权限提升漏洞

安恒CERT评级

2级

CVSS3.1评分

7.8

CVE编号

CVE-2026-31431

CNVD编号

未分配

CNNVD编号

CNNVD-202604-4496

安恒CERT编号

DM-202604-004378

POC情况

已发现

EXP情况

未发现

在野利用

未发现

研究情况

已复现

危害描述

该漏洞攻击者仅需一个732字节的Python脚本,即可利用内存页缓存的逻辑缺陷,在不留磁盘痕迹的情况下通杀所有主流发行版并实现容器逃逸,瞬间获取最高Root权限。

该产品主要使用客户行业分布广泛,漏洞危害性高,建议客户尽快做好自查及防护。

安恒研究院卫兵实验室已通过恒脑AI代码审计智能体复现此漏洞。

漏洞信息

Linux内核是Linux操作系统的核心组件,负责管理系统资源、进程调度、内存管理、网络协议栈、文件系统和硬件驱动。crypto子系统提供内核级加密服务,AF_ALG socket接口允许用户态程序访问内核加密算法。algif_aead模块是AF_ALG的AEAD(Authenticated Encryption with Associated Data)算法接口。

漏洞描述

漏洞危害等级:高危

漏洞类型:越界写入

影响范围

影响版本:

Linux内核自2017年起(引入algif_aead in-place优化的commit 72548b093ee3后)至今的版本,覆盖所有主流发行版默认内核(AF_ALG默认启用):Ubuntu 24.04 LTS、Amazon Linux 2023、RHEL 10.1、SUSE 16、Debian、Fedora、Arch Linux、Rocky Linux、AlmaLinux、Oracle Linux等

安全版本:

包含mainline commit a664bf3d603d的内核版本(各发行版已开始推送对应补丁)

CVSS向量

访问途径(AV):本地

攻击复杂度(AC):低

所需权限(PR):低

用户交互(UI):无

影响范围 (S):不变

机密性影响 (C):高

完整性影响 (l):高

可用性影响 (A):高

修复方案

官方修复方案:

更新Linux内核至包含mainline commit a664bf3d603d的版本。该补丁回滚了2017年algif_aead in-place优化(commit 72548b093ee3),恢复out-of-place操作方式,使page cache页面不再进入可写scatterlist。

信息来源:https://git.kernel.org/stable/c/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5

临时缓解方案:

1. 禁用algif_aead内核模块:echo 'blacklist algif_aead' > /etc/modprobe.d/disable-algif_aead.conf && rmmod algif_aead。对绝大多数系统几乎无副作用,dm-crypt/LUKS、kTLS、IPsec、OpenSSL默认构建、SSH等均不受影响。

2. 在容器/CI环境中,通过seccomp策略阻断AF_ALG socket创建。

信息来源:https://copy.fail/

参考资料

https://git.kernel.org/stable/c/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5
https://git.kernel.org/stable/c/ce42ee423e58dffa5ec03524054c9d8bfd4f6237
https://git.kernel.org/stable/c/fafe0fa2995a0f7073c1c358d7d3145bcc9aedd8
https://copy.fail/
https://github.com/theori-io/copy-fail-CVE-2026-31431
https://nvd.nist.gov/vuln/detail/CVE-2026-31431
https://xint.io/blog/copy-fail-linux-distributions

技术支持

如有漏洞相关需求支持请联系400-6059-110获取相关能力支撑。

最新文章

随机文章