当前位置:首页>Linux>隐藏9年!AI揪出Linux内核高危漏洞,10行代码可打穿系统——附一键修复命令

隐藏9年!AI揪出Linux内核高危漏洞,10行代码可打穿系统——附一键修复命令

  • 2026-10-11 08:17:30
隐藏9年!AI揪出Linux内核高危漏洞,10行代码可打穿系统——附一键修复命令
2026年4月,安全研究人员借助AI辅助分析,从Linux内核中揪出了一个潜伏长达9年的本地权限提升漏洞——CVE-2026-31431(代号“Copy Fail”)。该漏洞存在于加密子系统(algif_aead模块)中,仅需10行Python代码即可稳定提权至root,影响几乎所有主流Linux发行版。

CVSS v3评分高达7.8(高危),攻击复杂度低、无需任何特权、无需竞态条件、利用确定性100%。

一、实测:Ubuntu 24.04 – 普通用户的“一键root”

在一台纯净的Ubuntu 24.04.2 LTS(内核 6.8.0-110-generic)上进行了验证,登录一个普通用户ralap,未做任何额外配置。

环境现状

  • 系统已安装Python 3(Ubuntu默认自带 python3)
  • 内核模块algif_aead已加载(Ubuntu默认配置)
  • 用户test无任何特权

执行PoC


结论:Ubuntu 24.04普通用户,无需安装任何额外软件,直接运行脚本即可获得root权限。 原因是Ubuntu默认预装Python3,且漏洞依赖的内核模块默认加载。


三、CentOS 7的“好消息”

由于CentOS 7 的默认内核版本 3.10.0比这个漏洞引入的版本(内核 4.14)还要老旧,因此不受 CVE-2026-31431 “Copy Fail” 漏洞的影响


四、修复与缓解建议

1.彻底修复:更新内核

各发行版已陆续推送修复补丁

# Ubuntu / Debianapt update && sudo apt upgrade &&  reboot# RHEL 9 / Fedora / Rocky Linux 9dnf update kernel && reboot

2.临时缓解(无法立即重启时)

禁用algif_aead模块(如果编译为模块):

echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.confrmmod algif_aead 2>/dev/null

修复后验证截图

参考链接

[1]https://finance.sina.com.cn/tech/digi/2026-04-30/doc-inhwfyep1330441.shtml

[2]https://copy.fail/#exploit

[3]https://github.com/theori-io/copy-fail-CVE-2026-31431/blob/main/copy_fail_exp.py

[4]https://global.v2ex.co/t/1209631#reply4

[5]https://ubuntu.com/security/CVE-2026-31431#impact-score

[6]https://access.redhat.com/security/cve/cve-2026-31431

最新文章

随机文章