【误差通告】Linux 内核 Copy Fail 外地提权误差(CVE-2026-31431)

宣布时间 2026-04-30

一、误差概述


误差名称

Linux 内核 Copy Fail 外地提权误差

CVE   ID

CVE-2026-31431

误差类型

权限提升

发明时间

2026-4-30

误差评分

7.8

误差品级

高危

攻击向量

外地

所需权限

低

使用难度

低

用户交互

不需要

PoC/EXP

已果真

在野使用

未发明


Linux内核是操作系统焦点组件,认真管理硬件资源并为应用提供统一接口。其主要功效包括历程调理、内存管理、文件系统、网络协议栈及装备驱动管理。Linux kernel具有开源、高性能、稳固性强和可扩展性好的特点,普遍应用于服务器、云盘算、嵌入式系统及容器平台。


2026年4月30日,尊龙凯官网入口清静应急响应中心(VSRC)监测到Linux 内核 Copy Fail 外地提权误差。该误差源于加密子系统authencesn模板在处置惩罚AF_ALG与splice()时未准确隔离page cache引用,导致认证标签未复制而直接关联原始内存页。攻击者可使用该缺陷对恣意可读文件的page cache实验可控写入,进而改动setuid程序内存映像,实现权限提升至root。该误差使用无需竞态条件,使用门槛低且隐藏性强,修改不会落盘,难以被完整性检测发明。同时影响容器情形,可能导致容器逃逸与横向移动,进而引发数据泄露、系统失控等清静危害。


二、影响规模


72548b093ee3 <= commit < a664bf3d603d,该误差影响包括上述commit区间的Linux内核版本,涉及2017年至2026年间主流Linux刊行版,包括但不限于基于Debian系的Ubuntu(18.04、20.04、22.04、24.04)与Debian(10、11、12),基于Red Hat系的RHEL(7、8、9、10)及其衍生版本Rocky Linux、AlmaLinux,以及SUSE Linux Enterprise(12、15)和openSUSE,同时包括Amazon Linux(2、2023)等云厂商刊行版。由于误差保存于Linux内核通用组件中,现实影响规模取决于刊行版所集成的内核版本及其backport情形。


三、清静步伐


3.1 升级版本


官方已宣布修复补丁,以修复该误差。

Linux Kernel 6.18 >= 6.18.22

https://git.kernel.org/stable/c/fafe0fa2995a0f7073c1c358d7d3145bcc9aedd8

Linux Kernel 6.19 >= 6.19.12

https://git.kernel.org/stable/c/ce42ee423e58dffa5ec03524054c9d8bfd4f6237

Linux Kernel 7.0 >= 7.0

https://git.kernel.org/stable/c/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5

旧版本修复建议:

关于暂时无法升级至上述版本的系统,建议手动回移植官方补�。�

应用 Commit:a664bf3d603d

修复内容:Revert to operating out-of-place(回退为非原地操作模式)


3.2 暂时步伐


# echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf

# rmmod algif_aead


3.3 通用建议


? 按期更新系统补丁,镌汰系统误差,提升服务器的清静性。

? 增强系统和网络的会见控制,修改防火墙战略,关闭非须要的应用端口或服务,镌汰将危险服务(如SSH、RDP等)袒露到公网,镌汰攻击面。

? 使用企业级清静产品,提升企业的网络清静性能。

? 增强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应坚持在最低限度。

? 启用强密码战略并设置为按期修改。


3.4 参考链接


https://www.openwall.com/lists/oss-security/2026/04/29/23/

https://xint.io/blog/copy-fail-linux-distributions

https://github.com/theori-io/copy-fail-CVE-2026-31431