网易首页 > 网易号 > 正文 申请入驻

9年潜伏的Linux漏洞:732字节脚本如何攻破主流系统

0
分享至

一个不到1KB的Python脚本,正在让全球Linux管理员重新评估"稳定"二字的含义。

漏洞本质:直线逻辑的胜利


传统Linux提权漏洞像一场精密手术——需要竞态条件、特定内核版本、预编译的有效载荷。Copy Fail(CVE-2026-31431)彻底打破了这套规则。

IT之家援引cyberkendra报道,该漏洞的根源是三个技术点的交汇:AF_ALG加密接口、splice()系统调用,以及2017年引入的一项代码优化。三者叠加产生了一个"简单的直线逻辑缺陷",攻击者能将恶意数据注入内核页缓存,直接篡改/usr/bin/su等可信二进制文件。

研究人员用732字节Python脚本,在Ubuntu、Amazon Linux、RHEL、SUSE四个主流发行版上测试,Linux 6.12、6.17、6.18全部中招,每次都能拿到root shell。

正方:云原生时代的"完美风暴"

支持"这是近年最严重内核漏洞"的论据很扎实。

影响跨度惊人:2017年至补丁发布前的所有内核版本。Dirty Cow和Dirty Pipe曾让安全圈头疼,但Copy Fail的利用稳定性更高、步骤更简单——不需要复杂的内存竞争,不需要反复尝试。

容器逃逸是另一张底牌。Linux页缓存在容器边界间共享,这意味着一个被感染的Pod能直接篡改宿主机缓存文件。多租户云环境、Kubernetes集群的隔离假设,在这个机制面前出现裂缝。

发现效率也令人警觉。研究员Taeyang Lee先用人类洞察锁定攻击面,再调用AI审计工具Xint Code扫描crypto/子系统,1小时定位漏洞。人机协作的漏洞挖掘速度,正在改写安全研究的成本公式。

反方:修复路径清晰,恐慌过度

另一派观点认为风险可控。

补丁已发布(提交号a664bf3d603d),方案直接回退2017年的优化代码。无法立即更新的系统,有两条缓解路径:禁用algif_aead内核模块,或通过seccomp策略阻断AF_ALG套接字创建。两者都不需要重构系统架构。

漏洞利用仍需本地访问权限。远程直接利用的链条尚未被证实,这意味着攻击者需要先突破外层防线——SSH密钥泄露、Web漏洞、供应链污染等前置环节。

2017年的优化代码存活9年才被触发,也说明该代码路径的暴露面相对有限。不是每个系统都高频调用AF_ALG+splice的组合。

判断:基础设施的"隐性债务"浮出水面

Copy Fail的真正警示不在技术细节,而在时间维度。

2017年的性能优化,在2026年变成攻击向量。9年间,这段代码经历了无数次内核发布、被部署到数百万台服务器,却无人质疑其安全假设。这不是个案——Linux内核的加速迭代与审计资源的错配,是结构性问题。

AI辅助审计将发现周期压缩到1小时,这本身是双刃剑。防御方获得新工具,攻击方同样会采用。当漏洞挖掘进入"人机竞赛"阶段,内核代码的历史包袱会成为高价值靶标。

容器逃逸的演示尤其值得产品人关注:云原生的隔离抽象,底层仍依赖共享内核机制。用户在PaaS层购买的"边界",在缓存层面可能是透明的。这种架构层面的认知 gap,是安全产品的设计空间。

补丁回退而非重构的修复方式,也暴露了内核维护的保守性——性能优化一旦进入主线,回滚成本极高。未来的内核开发,可能需要在CI流程中嵌入更严格的跨版本影响分析。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
许家印拿钱开路:5千万签女明星 送几十瓶茅台 没他搞不定的人?

许家印拿钱开路:5千万签女明星 送几十瓶茅台 没他搞不定的人?

念洲
2026-04-29 14:46:42
1949年重庆抓获四野头号叛徒,林彪听到名字当场拍桌:立刻派专机押回来

1949年重庆抓获四野头号叛徒,林彪听到名字当场拍桌:立刻派专机押回来

史海孤雁
2026-03-21 19:14:20
毛主席警卫员讲述:想进中南海见毛主席,只有3个人可以自由通行

毛主席警卫员讲述:想进中南海见毛主席,只有3个人可以自由通行

伦伦妈爱历史
2026-04-30 07:29:16
煽动躺平之后,要警惕敌对势力换赛道!

煽动躺平之后,要警惕敌对势力换赛道!

常识群
2026-04-29 11:19:04
击败赵心童!墨菲:魔咒永远不会被破 当年我愚蠢地认为自己能行

击败赵心童!墨菲:魔咒永远不会被破 当年我愚蠢地认为自己能行

天光破云来
2026-04-30 07:10:25
公公寿宴摆20桌婆婆说我妈没资格入席,我回家跟我妈涮火锅,寿宴过半没人结账,婆婆来电:我让婆婆开免提,一句话让婆婆全家全员疯狂丢脸

公公寿宴摆20桌婆婆说我妈没资格入席,我回家跟我妈涮火锅,寿宴过半没人结账,婆婆来电:我让婆婆开免提,一句话让婆婆全家全员疯狂丢脸

麦子情感故事
2026-04-29 23:04:37
武汉鄂A老牌放号,有人从光谷打车40公里来选!

武汉鄂A老牌放号,有人从光谷打车40公里来选!

音乐时光的娱乐
2026-04-30 07:07:18
北约傻眼:俄罗斯直接把缴获的M1主战坦克和豹2主战坦克送给了朝鲜

北约傻眼:俄罗斯直接把缴获的M1主战坦克和豹2主战坦克送给了朝鲜

阿龙聊军事
2026-04-29 17:12:43
北京车展追觅展车竟是「模型」?网友:熟悉的味道

北京车展追觅展车竟是「模型」?网友:熟悉的味道

三言科技
2026-04-27 15:18:24
湖北省荆州市人大常委会党组书记、主任周昌俊被查

湖北省荆州市人大常委会党组书记、主任周昌俊被查

新京报
2026-04-30 10:07:07
前埃弗顿CEO:不管是伊劳拉还是阿隆索,都忍不了切尔西高层

前埃弗顿CEO:不管是伊劳拉还是阿隆索,都忍不了切尔西高层

懂球帝
2026-04-30 13:01:21
荒唐至极!银行取款要求“已故”户主到场,男子挖出尸骨背去证明

荒唐至极!银行取款要求“已故”户主到场,男子挖出尸骨背去证明

眼底星碎
2026-04-29 22:33:41
季麟连呛声开除韩国瑜,蓝营战将集体护韩:忠心爱党竟遭公开批斗

季麟连呛声开除韩国瑜,蓝营战将集体护韩:忠心爱党竟遭公开批斗

迷雾中的大眼睛
2026-04-30 11:25:50
湖人队詹姆斯拒绝效仿韦德、麦迪和甜瓜安东尼退役:不,绝对不会

湖人队詹姆斯拒绝效仿韦德、麦迪和甜瓜安东尼退役:不,绝对不会

好火子
2026-04-30 00:17:43
46岁汤唯官宣意外怀上二胎!胎儿性别已确认,女儿9岁老公已56岁

46岁汤唯官宣意外怀上二胎!胎儿性别已确认,女儿9岁老公已56岁

动物奇奇怪怪
2026-04-30 12:55:10
高通美股盘后涨幅扩大至17%

高通美股盘后涨幅扩大至17%

每日经济新闻
2026-04-30 06:06:12
听到二审结果后,金建希几乎崩溃,全程都像丢了魂

听到二审结果后,金建希几乎崩溃,全程都像丢了魂

温读史
2026-04-29 09:44:08
“民进党严选”又来了……

“民进党严选”又来了……

极目新闻
2026-04-30 07:00:17
弄巧成拙!马斯克无心插柳,却让日本右翼丑态毕露,这下怎么洗?

弄巧成拙!马斯克无心插柳,却让日本右翼丑态毕露,这下怎么洗?

让心灵得以栖息
2026-04-30 12:42:22
2026年江苏部分企退人员养老金补发开始,有人多领300,了解一下

2026年江苏部分企退人员养老金补发开始,有人多领300,了解一下

小彬说事
2026-04-30 11:07:20
2026-04-30 13:35:00
算力游侠
算力游侠
游走在API与报错之间,用魔法(AI)打败魔法的非硬核玩家。
1993文章数 23关注度
往期回顾 全部

科技要闻

四巨头财报齐发:AI已经不只是风口

头条要闻

"上海最通透爸爸"去世 女儿:他退休20多年这辈子不亏

头条要闻

"上海最通透爸爸"去世 女儿:他退休20多年这辈子不亏

体育要闻

骑士天王山:哈登、莫布里和……施罗德?

娱乐要闻

孙杨妈妈被曝!过往言行被扒大开眼界

财经要闻

安世之乱,闻泰帝国近黄昏?

汽车要闻

上汽一季报出炉 在低增长周期里守住基本盘

态度原创

游戏
亲子
教育
手机
军事航空

PS第一方重磅3A《沙罗周期》正式发售!商店评分4.8

亲子要闻

科学长高四件套,家长别错过!

教育要闻

第16课What to say at dinner banquets商务宴请职场形象加分表达

手机要闻

外媒初探三星Galaxy Connect:设置繁琐、兼容性受限

军事要闻

美国参议院否决限制特朗普对古巴动武的决议

无障碍浏览 进入关怀版