Linux 内核本地提权漏洞(CVE-2026-31431)

linux内核再现"史诗级"本地提权漏洞CVE-2026-31431:一个732字节的Python脚本,一键获取root权限

摘要:2026年4月29日,安全研究人员公开披露了Linux内核中存在近十年的高危本地提权漏洞"Copy Fail"(CVE-2026-31431)。该漏洞影响自2017年以来所有主流Linux发行版,攻击者仅凭一个732字节的Python脚本即可从普通用户权限直接提升至root权限,并可能导致容器逃逸、云环境租户隔离被突破等严重后果。

项目内容CVECVE-2026-31431名称Copy Fail影响组件Linux kernel crypto /`algif_aead`/`authencesn`漏洞类型本地提权 / page cache 可控写入CVSS7.8 High攻击条件本地低权限执行,不需要用户交互典型影响低权限用户提权到 root;容器、CI、沙箱场景可能扩大为节点级风险影响版本

已知受影响的操作系统及版本:

  • Ubuntu 24.04 LTS
  • Amazon Linux 2023
  • Red Hat Enterprise Linux 10
  • Red Hat Enterprise Linux 9
  • Red Hat Enterprise Linux 8
  • SUSE 16

受影响的内核提交范围:

  • 72548b093ee3 <= commit < a664bf3d603d

官方修复回退algif_aead in-place 操作,恢复 out-of-place 处理。安全版本:commit >= a664bf3d603d

官方补丁升级

官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,升级至安全版本。

针对 Ubuntu、Red Hat Enterprise Linux 等用户,发行版官方暂未全部发布安全更新,请及时关注官方安全公告:

缓解措施

若暂时无法升级内核,可禁用 algif_aead 内核模块:

|---|------------------------------------------------------------------------------|
| 1 | echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead. |

相关推荐
Linux-lucky21 分钟前
36-Linux学习之旅之MySQL主从复制
linux·运维·学习·mysql·ubuntu
SatanII26 分钟前
华为云ECS实践:从创建、镜像制作到弹性伸缩完整实操指南
linux·运维·服务器·学习·centos·华为云
广州灵眸科技有限公司28 分钟前
瑞芯微(EASY EAI)RV1126B 星闪使用
运维·人工智能·科技·docker·容器
努力努力再努力wz30 分钟前
【Docker入门系列】:从 Namespace 到 CGroup:一文理解容器资源控制、cgroup v2 与 Memory Controller 实战
运维·docker·容器
可乐鸡翅yeah_34 分钟前
HLS 自动化拨测与手动调试分工,流媒体线上监控体系建设实践
运维·自动化·测试用例·音视频·媒体·m3u8·音视频在线播放
Raas10037 分钟前
MAI Gateway(魔芋企业级AI网关)对比分析:AI网关和OpenRouter区别?企业级能力差距一览
java·服务器·网络·人工智能·gateway·ai网关·mai gateway
爱和冰阔落43 分钟前
【Linux】epoll 真的是 O(1) 吗?从阻塞 I/O、select/poll 到 LT/ET 与 Reactor 一次讲透
linux·运维·高并发·tcp
tedcloud1231 小时前
VoiceStudio 怎么搭建?开源本地 AI 语音克隆、配音与语音工作室
服务器·人工智能·开源·ai编程
11路没有终点1 小时前
Docker 化测试环境:一致性交付
运维·docker·容器
风景的人生1 小时前
Linux虚拟机网络故障排查与解决方案
运维·网络·ssh