当前位置:首页>Linux>凝思软件关于Linux Kernel本地权限提升漏洞(CVE-2026-31431)的风险提示

凝思软件关于Linux Kernel本地权限提升漏洞(CVE-2026-31431)的风险提示

  • 2026-10-11 08:16:25
凝思软件关于Linux Kernel本地权限提升漏洞(CVE-2026-31431)的风险提示

4月29日,Linux内核本地权限提升漏洞 Copy Fail(CVE-2026-31431)披露后,北京凝思软件股份有限公司(以下简称 “凝思软件”)迅速启动应急响应机制。目前,我司已针对受影响产品完成代码修复,正在进行补丁测试,请用户时刻关注官网安全公告或联系我司获取最新进展。

漏洞详情

漏洞名称:Linux Kernel Copy Fail 本地权限提升漏洞

漏洞编号:CVE-2026-31431

漏洞类型:本地权限提升 / 内核权限提升

影响组件:Linux Kernel crypto 子系统、algif_aead、authencesn、AF_ALG

攻击条件:攻击者需已获得本地普通用户权限或等价

代码执行能力

攻击结果:本地普通用户可能提升至 root 权限

是否远程直接利用:否

PoC / EXP 状态:已公开

风险等级:高危

风险提示:目前该漏洞的漏洞细节和 PoC 已公开,建议相关用户尽快进行排查与处理,避免出现安全事件。

影响范围

系统名称

受影响情况

凝思安全操作系统 V6.0.42

不受影响

凝思安全操作系统 V6.0.60

不受影响

凝思安全操作系统 V6.0.80 4.9.130内核版本,4.9.320内核版本

不受影响

凝思安全操作系统 V6.0.80 4.9.130内核

版本,4.9.320内核版本

受影响

凝思安全操作系统 V6.0.100

受影响

凝思安全操作系统欧拉版 V6.0.99 4.19内核版本

受影响

漏洞修复方案

我司已经完成该CVE相关问题的排查与修复,并制作了相应补丁。由于涉及内核层修改,目前正在进行全面的压力测试与可靠性验证,以确保补丁的稳定与安全。预计在5月3日至5日期间,我司将通过官网安全公告发布修复补丁,请用户时刻关注官网安全公告或联系我司获取最新进展。

时间线说明

2026 年 3 月 23 日

漏洞报告提交至 Linux 内核安全团队

2026 年 3 月 24日

Linux 内核安全团队确认收到报告

2026 年 3 月 25日

修复补丁提出并完成审查

2026 年 4 月  1 日

修复提交合入 Linux mainline

2026 年 4 月 22 日

漏洞编号 CVE-2026-31431 正式分配

2026 年 4 月 29 日(北京时间凌晨04:23 )

漏洞细节公开披露,相关验证/利用信息同步出现

2026 年 4 月 30 日(北京时间上午10:30)

我司第一时间完成漏洞感知并启动内部跟踪处置,组织安全团队开展影响评估、补丁分析及修复方案研判。

2026 年 4 月 30 日(北京时间下午6:00)

完成漏洞修复补丁的制作,开展补丁可靠性测试。

获取支持

如您在排查或缓解过程中遇到问题,可通过以下方式获取支持:

客户经理 / 售前支持

凝思软件官方公众号留言

凝思软件将持续关注该漏洞进展,并根据修复版本发布情况及时同步后续说明。

最新文章

随机文章