网易首页 > 网易号 > 正文 申请入驻

烽火狼烟丨Linux Kernel “Copy Fail” 提权漏洞 (CVE-2026-31...

0
分享至

来源:盛邦安全WebRAY

近日,安全研究团队Xint Code公开披露了Linux内核高危本地提权漏洞 CVE-2026-31431(又称“Copy Fail”漏洞)。该漏洞影响范围广泛,攻击者可在本地低权限环境下直接获取 root 权限。盛邦安全烽火台实验室第一时间跟进分析,并联合公司内部产品线及太行实验室完成全面排查,确认盛邦安全旗下所有产品均不受此漏洞影响。现将漏洞机制、影响范围与安全建议同步如下。

一、漏洞概述


CVE-2026-31431 存在于 Linux 内核的 AF_ALG 子系统中,具体位于 algif_aead.c 模块,是一个典型的逻辑缺陷漏洞。自 2017 年(Linux 内核 4.14)引入相关优化起,几乎所有主流 Linux 发行版均受影响,包括 Ubuntu 24.04 LTS、RHEL 8/9/10、Amazon Linux 2023、SUSE 16 等。

攻击链简要分析:

1、攻击者使用 splice() 系统调用将受保护文件(如 /usr/bin/su)的内容送入 AF_ALG 套接字。

2、内核在处理 AEAD 解密时为优化性能,将源与目标 Scatterlist 设为相同,并直接链接了原始文件的页缓存(Page Cache)。

3、authencesn 算法在向缓冲区末尾写入 4 字节序列号时,因上述逻辑错误,导致这 4 字节直接写入原本为只读的文件缓存页。

4、攻击者借此篡改内存中的可执行文件缓存,注入恶意代码,最终在执行该文件时提权至 root。

该漏洞CVSS 评分 7.8,利用复杂度低,且已有公开 PoC,需要重点关注。

二、盛邦安全自有产品排查结论

该漏洞利用需攻击者上传并执行恶意文件或触发特定系统调用。经排查,我司全系产品基于自主研发的NGRayOS操作系统,仅允许受限的Rayshell环境,从根本上禁止执行任意二进制文件;RayWAF、RayIDP等防护类产品内置安全检测,阻断恶意文件;RayScan、RayBox等检测产品限制文件上传并具备完整性校验;RaySpace、RayGate等网空地图类产品不提供文件上传入口。不受影响的根本原因在于盛邦安全产品在软件架构层面贯彻的最小权限设计与模块级零信任安全模型。从执行环境、文件处理流水线到底层系统接口,均采用默认拒绝、逐层校验的纵深防御原则,使得类似 CVE-2026-31431 所依赖的攻击原语在盛邦安全的软件栈中无法组合生效。

三、安全建议

如果您正在使用受影响的 Linux 发行版,建议尽快采取以下措施:

  • 更新内核升级至已修复版本:Linux 6.18.22、6.19.12、7.0+ 或各发行版官方发布的最新安全内核。

  • 临时缓解若无法立即重启,可执行以下命令卸载相应内核模块以阻断攻击路径:

bashecho "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.confrmmod algif_aead 2>/dev/null

注意:该操作会禁用 AF_ALG 的 AEAD 功能,可能影响部分依赖此接口的用户态加密程序,通用服务器影响较低。

四、结语

作为深耕网络安全领域的企业,盛邦安全始终将产品自身的安全基因放在首位,我们将持续关注该漏洞动态,及时同步相关信息。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
曾讨好美国背后捅刀,狠心扣押华为7亿物资,后来工厂被迫贱卖

曾讨好美国背后捅刀,狠心扣押华为7亿物资,后来工厂被迫贱卖

超喜欢我
2026-06-21 18:07:25
他将38个儿女送国外,并严厉告诫:不许为中国效力,一女臭名昭著

他将38个儿女送国外,并严厉告诫:不许为中国效力,一女臭名昭著

浩渺青史
2026-06-20 20:57:04
89岁谢贤被CoCo爆料,分手原因:他身体跟不上我,张柏芝也被牵连

89岁谢贤被CoCo爆料,分手原因:他身体跟不上我,张柏芝也被牵连

老赳说历史
2026-05-14 13:45:45
4900万!拉文执行球员选项,湖人小心前车之鉴?

4900万!拉文执行球员选项,湖人小心前车之鉴?

篮球实录
2026-06-21 17:32:15
一家4口在华山跳崖,总债务高达4亿元,仅有一个女儿被留下

一家4口在华山跳崖,总债务高达4亿元,仅有一个女儿被留下

纸鸢奇谭
2024-08-14 16:57:01
你见过最惊艳的公司名称是什么?网友:宁德时代换个地名完全不同

你见过最惊艳的公司名称是什么?网友:宁德时代换个地名完全不同

另子维爱读史
2026-06-18 22:27:37
日本保就业的代价有多惨痛?为了5%失业率,牺牲了整整一代人

日本保就业的代价有多惨痛?为了5%失业率,牺牲了整整一代人

齐天候
2026-06-17 17:51:07
有人该心虚了!中国公布东风17实战演练细节,连弹头都不一样

有人该心虚了!中国公布东风17实战演练细节,连弹头都不一样

芳芳历史烩
2026-06-21 18:00:46
王晶没说谎,58岁久居“日本农村”的郑伊健,现状印证了他的评价

王晶没说谎,58岁久居“日本农村”的郑伊健,现状印证了他的评价

小兰聊历史
2026-05-25 07:41:20
龙舟漂移惊现哈兰德痛船,网友:世界杯后直接来广东

龙舟漂移惊现哈兰德痛船,网友:世界杯后直接来广东

生活观察员啊
2026-06-21 00:37:57
湖南永州电梯故障坠亡事故最新进展

湖南永州电梯故障坠亡事故最新进展

阿莱美食汇
2026-06-20 10:28:27
中方说重话后,马科斯意识到严重,菲律宾改口,特奥多罗不发一言

中方说重话后,马科斯意识到严重,菲律宾改口,特奥多罗不发一言

孟彦说
2026-06-21 13:19:06
孙艺珍晒一家三口出游靓照,玄彬把小甜豆抱在怀里,满屏好幸福

孙艺珍晒一家三口出游靓照,玄彬把小甜豆抱在怀里,满屏好幸福

看尽落尘花q
2026-06-21 11:33:57
为什么舔狗越来越少了  ?

为什么舔狗越来越少了 ?

加油丁小文
2026-06-19 05:00:04
再见了,冯小刚,再见了,张艺谋,中国已迎来“新导演”时代

再见了,冯小刚,再见了,张艺谋,中国已迎来“新导演”时代

阿銍武器装备科普
2026-06-20 21:10:07
65年李宗仁回国后,没有专程拜访开国元帅,却登门去见了这位将军

65年李宗仁回国后,没有专程拜访开国元帅,却登门去见了这位将军

大运河时空
2026-06-20 16:30:04
山中失联50多天的李兆丰被找到,当地:遗体还未运下山

山中失联50多天的李兆丰被找到,当地:遗体还未运下山

极目新闻
2026-06-21 12:19:08
金价6月21日,大家要有心理准备了,下周,金价或将重现15年历史

金价6月21日,大家要有心理准备了,下周,金价或将重现15年历史

生活新鲜市
2026-06-21 03:31:54
9-0全票通过!美国最高法院:不得因“偶尔吸毒”剥夺持枪权?!

9-0全票通过!美国最高法院:不得因“偶尔吸毒”剥夺持枪权?!

新浪财经
2026-06-20 13:09:54
7只半导体个股股东减持套现逾67亿,多路资金集体兑现

7只半导体个股股东减持套现逾67亿,多路资金集体兑现

第一财经资讯
2026-06-21 16:37:11
2026-06-21 18:43:00
新浪财经 incentive-icons
新浪财经
新浪财经是一家创建于1999年8月的财经平台
3705758文章数 8225关注度
往期回顾 全部

科技要闻

马斯克拿下7800亿元天价薪酬 2028年可兑现

头条要闻

高市早苗再现外交"名场面" 引发大量日本网民吐槽

头条要闻

高市早苗再现外交"名场面" 引发大量日本网民吐槽

体育要闻

德国的超级替补,10年前还在工厂上班

娱乐要闻

原来她就是张颂文老婆

财经要闻

蔚来的“暗战”时刻

汽车要闻

惊出冷汗!重庆实测奥迪A5L,华为智驾这波操作绝了…

态度原创

数码
家居
本地
教育
公开课

数码要闻

英特尔与AMD推出ACE扩展:为x86架构加入AI指令集

家居要闻

绿意盎然 自然之境

本地新闻

龙腾资江 韵动邵阳

教育要闻

五年级状元题:整体法,解方程

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版