当前位置:首页>Linux>Linux内核提权漏洞(CVE-2026-31431)修复指南

Linux内核提权漏洞(CVE-2026-31431)修复指南

  • 2026-10-11 08:10:43
Linux内核提权漏洞(CVE-2026-31431)修复指南

六、内网 Linux 服务器 CVE-2026-31431 漏洞修复

至于内网的 Linux服务器,因为无法连接互联网,核心思路是 “离线修复”:通过有网机器下载对应系统的修复内核包和依赖,拷贝到内网服务器手动安装,同时保留临时缓解措施阻断漏洞利用。以下是针对所有支持系统的 离线完整解决方案,分步骤详解:

下载对应系统的 离线修复内核包(含CVE-2026-31431补丁)。

以下是各系统官方离线包下载链接,直接在有网机器浏览器打开下载,列表中是以部分版本为例,如果是其他版本,到上级目录找到对应系统版本号找到对应的内核包:

系统类型
离线包下载链接(官方源)
核心包名称(示例)
Rocky Linux 9.7(x86_64)
https://download.rockylinux.org/pub/rocky/9.7/BaseOS/x86_64/os/Packages/k/
kernel-5.14.0-611.45.1.el9_7.x86_64.rpm
AlmaLinux 9.7(x86_64)
https://raw.repo.almalinux.org/almalinux/9.7/BaseOS/x86_64/os/Packages/
kernel-5.14.0-611.45.1.el9_7.x86_64.rpm
RHEL 9.7(x86_64)
https://access.redhat.com/downloads/content/kernel/5.14.0-611.45.1.el9_7/x86_64/fd43520d/
kernel-5.14.0-611.45.1.el9_7.x86_64.rpm
OpenEuler 6.6(x86_64)
https://repo.openeuler.org/openEuler-24.03-LTS/update/x86_64/Packages/
kernel-6.6.0-102.oe2403.x86_64.rpm
麒麟Kylin V10(x86_64)
[https://support.kylinos.cn/#/security/cveDetail?allTitle=CVE-202[https://support.kylinos.cn/#/security/cveDetail?allTitle=CVE-2026-31431](app://obsidian.md/index.html)6-31431]()
kernel-5.4.0-136.153.kylin9.x86_64.rpm
UOS V20(x86_64)
方法 1:在线升级;方法 2:下载最新 ISO 挂载提取;3、联系官方客服索要下载地址。
linux-image-5.10.0-150-generic_5.10.0-150_amd64.deb
Debian 12(x86_64)
https://deb.debian.org/debian/pool/main/l/linux/
linux-image-6.1.0-21-amd64_6.1.90-1_amd64.deb
Ubuntu 22.04(x86_64)
https://kernel.ubuntu.com/~kernel-ppa/mainline/v5.15.150/
linux-image-5.15.150-0515150-generic_5.15.150-0515150.202406191739_amd64.deb
  • • 下载说明:进入链接后,搜索对应 “核心包名称”,下载 内核包(kernel/linux-image) + 内核开发包(kernel-devel/linux-headers,可选但推荐)。
  • • 若找不到对应版本:联系系统厂商获取离线修复包(如麒麟、UOS 可通过官方技术支持渠道获取)。
  • • 拷贝离线包到内网服务器: 用光盘(内网环境一般不让使用优盘、移动硬盘),将下载的 .rpm 或 .deb 包拷贝到内网服务器的目录中,比如 /opt/offline-kernel/ 目录(本文示例把补丁都传到这个目录):
    # 内网服务器上创建目录mkdir -p /opt/offline-kernel

当然也可以再次执行第六步我自制的升级脚本进行检查,效果如下图。

  (3)验证:内核版本更新 + 模块禁用 → 修复完成。
     七、总结与优先级建议
来源:运维技术小记,如有侵权联系删除

最新文章

随机文章