cve_2026_31431(Copy Fail)物联网设备万能提权漏洞

一、背景概述

2026 年 4 月,Linux Kernel 被披露存在一个高危本地权限提升漏洞:

CVE 编号:CVE-2026-31431

代号:Copy Fail

漏洞类型:Local Privilege Escalation (LPE)

CVSS:7.8(High)

受影响内核范围:

bash 复制代码
72548b093ee3 <= commit < a664bf3d603d

二、验证漏洞

验证漏洞事否存在:

bash 复制代码
uname -r
bash 复制代码
grep CONFIG_CRYPTO_USER_API_AEAD /boot/config-$(uname -r)

返回结果为 n 时表示彻底关闭 AEAD 用户态接口,通常不受该攻击路径影响。

返回结果为 y 时表示静态编译进内核,lsmod 查不到模块,但接口仍然存在。

返回结果为 m 时表示模块方式构建,可加载即受影响

三、执行提权

脚本检测:

bash 复制代码
https://github.com/rootsecdev/cve_2026_31431

exp提权:

提权成功:

四、环境恢复

测试成功后,恢复环境:

相关推荐
白猫不黑1 小时前
CTF是什么?从零理解一场攻防竞赛
网络·web安全·计算机·网络安全·信息安全·ctf·红蓝对抗
一只鹿鹿鹿3 小时前
信息系统网络安全检查表(Word)
大数据·安全·web安全·系统安全·制造
sbjdhjd3 小时前
从“删除后重生”到认证绕过:PHP 常驻内存实验与 Cacti remote_agent 命令执行链路复盘
安全·web安全·网络安全·数据挖掘·php·网络攻击模型·安全架构
ccino .4 小时前
Docker 容器删除卡在 Removal In Progress / Dead 解决
服务器·安全·web安全·网络安全
为自己_带盐2 天前
我把自己做安全审查的一套方法,做成了一个 AI Skill
ai·安全性测试
三8442 天前
云安全 · 02 · 容器与 Docker 安全基础
web安全·docker·云安全
宁之明起(B服)3 天前
struct2(vulhub靶场)指纹识别+沙箱绕过+反弹shell+webshell
web安全
Luminbox紫创测控3 天前
航天热平衡试验用太阳模拟器:光学积分器设计与均匀性提升方法
测试工具·安全性测试·太阳光模拟器·测试标准·航天热平衡实验
三8443 天前
Java 模板注入(FreeMarker)· 04 · 利用与绕过:payload 全集
java·web安全·freemarker·payload