【误差通告】Linux 内核 Copy Fail 外地提权误差(CVE-2026-31431)
宣布时间 2026-04-30一、误差概述
误差名称 | Linux 内核 Copy Fail 外地提权误差 | ||
CVE ID | CVE-2026-31431 | ||
误差类型 | 权限提升 | 发明时间 | 2026-4-30 |
误差评分 | 7.8 | 误差品级 | 高危 |
攻击向量 | 外地 | 所需权限 | 低 |
使用难度 | 低 | 用户交互 | 不需要 |
PoC/EXP | 已果真 | 在野使用 | 未发明 |
Linux内核是操作系统焦点组件,认真管理硬件资源并为应用提供统一接口。其主要功效包括历程调理、内存管理、文件系统、网络协议栈及装备驱动管理。Linux kernel具有开源、高性能、稳固性强和可扩展性好的特点,普遍应用于服务器、云盘算、嵌入式系统及容器平台。
2026年4月30日,尊龙凯官网入口清静应急响应中心(VSRC)监测到Linux 内核 Copy Fail 外地提权误差。该误差源于加密子系统authencesn模板在处置惩罚AF_ALG与splice()时未准确隔离page cache引用,导致认证标签未复制而直接关联原始内存页。攻击者可使用该缺陷对恣意可读文件的page cache实验可控写入,进而改动setuid程序内存映像,实现权限提升至root。该误差使用无需竞态条件,使用门槛低且隐藏性强,修改不会落盘,难以被完整性检测发明。同时影响容器情形,可能导致容器逃逸与横向移动,进而引发数据泄露、系统失控等清静危害。
二、影响规模
72548b093ee3 <= commit < a664bf3d603d,该误差影响包括上述commit区间的Linux内核版本,涉及2017年至2026年间主流Linux刊行版,包括但不限于基于Debian系的Ubuntu(18.04、20.04、22.04、24.04)与Debian(10、11、12),基于Red Hat系的RHEL(7、8、9、10)及其衍生版本Rocky Linux、AlmaLinux,以及SUSE Linux Enterprise(12、15)和openSUSE,同时包括Amazon Linux(2、2023)等云厂商刊行版。由于误差保存于Linux内核通用组件中,现实影响规模取决于刊行版所集成的内核版本及其backport情形。
三、清静步伐
3.1 升级版本
官方已宣布修复补丁,以修复该误差。
Linux Kernel 6.18 >= 6.18.22
https://git.kernel.org/stable/c/fafe0fa2995a0f7073c1c358d7d3145bcc9aedd8
Linux Kernel 6.19 >= 6.19.12
https://git.kernel.org/stable/c/ce42ee423e58dffa5ec03524054c9d8bfd4f6237
Linux Kernel 7.0 >= 7.0
https://git.kernel.org/stable/c/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5
旧版本修复建议:
关于暂时无法升级至上述版本的系统,建议手动回移植官方补�。�
应用 Commit:a664bf3d603d
修复内容:Revert to operating out-of-place(回退为非原地操作模式)
3.2 暂时步伐
# echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
# rmmod algif_aead
3.3 通用建议
? 按期更新系统补丁,镌汰系统误差,提升服务器的清静性。
? 增强系统和网络的会见控制,修改防火墙战略,关闭非须要的应用端口或服务,镌汰将危险服务(如SSH、RDP等)袒露到公网,镌汰攻击面。
? 使用企业级清静产品,提升企业的网络清静性能。
? 增强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应坚持在最低限度。
? 启用强密码战略并设置为按期修改。
3.4 参考链接
https://www.openwall.com/lists/oss-security/2026/04/29/23/
https://xint.io/blog/copy-fail-linux-distributions
https://github.com/theori-io/copy-fail-CVE-2026-31431


京公网安备11010802024551号