当前位置:首页>Linux>绿联NAS安全通告:Linux内核高危提权漏洞(CVE-2026-31431)风险提示

绿联NAS安全通告:Linux内核高危提权漏洞(CVE-2026-31431)风险提示

  • 2026-10-11 08:21:46
绿联NAS安全通告:Linux内核高危提权漏洞(CVE-2026-31431)风险提示

尊敬的绿联 NAS 私有云用户:

绿联安全团队始终密切跟进底层系统安全动态。近期我们监测到,Linux 内核曝出CVE-2026-31431高危本地提权漏洞(别名 “Copy Fail”)。
该漏洞波及范围广、利用难度低,会给搭载受影响内核版本的设备带来严重安全隐患。
为全力保障大家的设备及数据安全,特此发布本次安全风险通告。

漏洞简介

该安全隐患出现在 Linux 内核加密子系统(algif_aead)中。
攻击者只要获取设备本地普通用户权限,或是在容器内取得代码执行权限,就能借助该漏洞向任意可读文件的页缓存写入恶意数据,篡改 setuid 等系统核心文件,将普通权限提升至最高 root 管理员权限。
更为关键的是,页缓存为宿主机全局共享,漏洞还可能被恶意利用实现容器逃逸,打破容器隔离限制,进而危及整台宿主机的系统安全。

漏洞影响范围

该漏洞自 2017 年相关内核代码提交后便已存在,目前绝大多数未推送官方修复补丁的主流 Linux 发行版内核均受波及。

影响版本
72548b093ee3 <= commit < a664bf3d603d
目前已知受影响操作系统及版本:
  • Ubuntu 25.10
  • Ubuntu 24.04 LTS
  • Ubuntu 22.04 LTS
  • Ubuntu 20.04 LTS
  • Ubuntu 18.04 LTS
  • Amazon Linux 2023
  • Red Hat Enterprise Linux 10
  • Red Hat Enterprise Linux 9
  • Red Hat Enterprise Linux 8
  • SUSE 16

漏洞修复进展

目前绿联安全团队已参照官方漏洞补丁,全力适配修复 UGOS Pro 系统,近期将推送专属系统更新版本,请大家留意官方升级通知。

建议各位用户:

• 严控账号权限:仅给必要人员开通设备账号,严格遵循最小权限分配原则;

• 谨慎部署应用:尽量不要在 NAS 中运行来源不明、可信度低的容器及第三方应用;

• 及时更新系统:建议养成定期检查、更新官方系统固件的习惯,筑牢设备安全防线。

我们会持续关注该漏洞的补丁优化进度与野外攻击利用情况,有最新动态将第一时间通过官方渠道告知大家。

保障每一位用户的设备与数据安全,是绿联始终坚守的首要原则。

若你在使用过程中遇到任何疑问,或需要专业技术协助,均可通过绿联官方技术支持渠道咨询反馈。

感谢大家一直以来对绿联产品的信赖与支持!

最新文章

随机文章