当前位置:首页>Linux>安全通告:Linux内核高危提权漏洞(CVE-2026-31431)风险提示

安全通告:Linux内核高危提权漏洞(CVE-2026-31431)风险提示

  • 2026-10-11 08:18:07
安全通告:Linux内核高危提权漏洞(CVE-2026-31431)风险提示

尊敬的极空间私有云用户:

极空间安全团队一直持续跟进底层系统安全态势。近期我们监测到,Linux 内核爆出 CVE-2026-31431 高危本地提权漏洞(别名 “Copy Fail”)。该漏洞影响范围大、攻击门槛低,对搭载受影响内核版本的设备存在极高安全风险。为切实守护各位用户的设备及数据安全,特此发布本次安全风险提示。

01
 漏洞简介

该安全隐患出现在 Linux 内核加密子系统(algif_aead)中。

攻击者只要获取到设备本地普通用户权限,或者在容器内取得代码的执行权限,就能借助该漏洞,向任意可读文件的页缓存写入恶意数据,达到篡改 setuid 等系统核心文件,将普通权限提升至最高 root 管理员权限的目的。

因为页缓存为宿主机全局共享,漏洞还可能被恶意利用,实现容器逃逸,打破容器隔离限制,进而危及整台宿主机的系统安全。

02
 漏洞影响范围

该漏洞自 2017 年相关内核代码提交后便已存在,目前绝大多数未推送官方修复补丁的主流 Linux 发行版内核均受波及。

03
漏洞修复进展

极空间安全团队已参照官方漏洞补丁,正在全力适配修复 ZOS 系统,近期将推送专属系统更新版本,请大家留意官方升级通知。

在此之前,建议各位用户:

1. 为了保障您的数据安全,在安装最新安全更新前,请务必在 【系统设置】>【远程协助/SSH】中,取消开启 SSH 服务。

2. 请检查您的Docker管理界面。在此期间,请停止运行非官方认证的第三方容器应用,特别是那些近期刚拉取的陌生镜像。

3. 请暂时不要从第三方软件源或通过手动上传 apk 等方式安装未知应用,仅使用官方应用商店中的核心软件。

4. 建议关闭路由器上的端口映射(如 5055/5056 等),改用官方提供的内网穿透服务来远程访问您的 NAS。

我们将持续跟进该漏洞的补丁完善进展与野外攻击利用情况,后续如有最新情况,会第一时间通过官方渠道同步通知。守护每位用户的设备运行与数据隐私安全,是极空间一贯坚守的核心准则。您在使用过程中如有任何问题,或是需要专业技术帮助,都可通过极空间官方客服及技术支持渠道进行咨询反馈。衷心感谢广大用户一直以来对极空间的认可与支持。

最新文章

随机文章