银河麒麟紧Linux 内核CopyFail高危漏洞(CVE-2026-31431)通告

1. 漏洞简介

  • 漏洞编号: CVE-2026-31431
  • 漏洞威胁等级: 高危
  • 漏洞描述:Linux Kernelalgif_aead 模块(AF_ALG 用户态加密API 的 AEAD 接口)存在本地提权漏洞,该漏洞源于 2017 年引入的一项 in-place 优化(commit 72548b093ee3),由于源数据与目标数据来自不同的内存映射,in-place 操作会将 page-cache 页面错误地放入可写目的地的 scatterlist 中,未授权的本地攻击者可通过 splice()SUID 二进制文件的页缓存页面与 AF_ALG socket 加密操作串联,实现对任意页缓存页面的可控4字节写入,从而篡改已加载到内存中的 SUID 程序代码,最终获取 root 权限。

2. 影响范围

银河麒麟桌面及服务器主要版本均受影响,详情如下:

产品名称 影响状态
银河麒麟桌面操作系统V11 影响
银河麒麟桌面操作系统V10 SP1 影响
银河麒麟高级服务器操作系统V11 影响
银河麒麟高级服务器操作系统V10 SP3 2403 影响
银河麒麟高级服务器操作系统V10 SP3 影响
银河麒麟高级服务器操作系统V10 SP2 影响
银河麒麟高级服务器操作系统V10 SP1 影响

3. 漏洞修复方案及缓解措施

3.1 修复措施

参考对应版本安全公告(support.kylinos.cn/#/security/...%25E8%25BF%259B%25E8%25A1%258C%25E6%25BC%258F%25E6%25B4%259E%25E4%25BF%25AE%25E5%25A4%258D "https://support.kylinos.cn/#/security/cveDetail?allTitle=CVE-2026-31431)%E8%BF%9B%E8%A1%8C%E6%BC%8F%E6%B4%9E%E4%BF%AE%E5%A4%8D")

3.2 缓解措施

下载缓解措施脚本附件到本地(kylin_mitigation-cve-2026-31431.sh),并在 脚本所在的路径,执行以下命令:

bash 复制代码
$sudo bash ./kylin_mitigation-cve-2026-31431.sh

执行脚本后,脚本提示"总结 CVE-2026-31431 漏洞缓解措施已应用完成", 代表临时缓解措施已经部署成功。

脚本执行完毕后会提示"是否需要重启系统"。若出现相关提示,请按提示执 行重启操作,临时缓解措施方可生效。

脚本更新下载链接: security-oss.kylinos.cn/Desktop/CVE...

相关推荐
岁月宁静1 小时前
三、《从零手撸 Agent》 · system prompt 与核心参数:调好你的旋钮
后端·python·agent
bcbnb1 小时前
Flutter-Notebook代码混淆:Android与iOS平台安全配置
后端·ios
泡海椒1 小时前
SpringBoot 集成 JQuick-Curl:Spring 环境完整接入教程,第三方接口调用别再到处手写模板类
后端
落木萧萧8251 小时前
MyBatis 关联查询的四种写法,为什么最后都变回了手写 XML
java·数据库·后端
cui_hao_nan1 小时前
Spring AOP 自调用、代理与 private 方法引发的诡异 NPE
java·后端·spring·ai开发
IT_陈寒2 小时前
JavaScript的隐式转换太坑了,我的==比较怎么就炸了?
前端·人工智能·后端
程序员阿明2 小时前
spring boot4+springAI 2加redis多轮对话存储
spring boot·redis·后端
MetaLite3 小时前
SpringBoot整合FastJson2数据脱敏-接口日志与失败降级
java·spring boot·后端
xixingzhe23 小时前
SpringBoot 接口缓存实现
spring boot·后端·缓存
名字还没想好☜3 小时前
Go 时间格式化为什么用 2006-01-02:time.Format/Parse 的参考时间、时区与解析踩坑
开发语言·后端·golang·go