网易首页 > 网易号 > 正文 申请入驻

微软与CISA警告影响几乎所有主流Linux系统的严重漏洞

0
分享至

微软和美国网络安全与基础设施安全局(CISA)近日就一项存在于 Linux 内核中的新安全漏洞发出警告,称该问题可能影响包括 Ubuntu、Red Hat、SUSE、Debian、Fedora、Arch Linux 以及 Amazon(AWS)Linux 在内的大量主流发行版,涉及设备数量可能以数百万计。

该漏洞编号为 CVE-2026-31431,CVSS 评分为 7.8,被 CISA 列入“已知被利用漏洞”目录,认为其是恶意攻击者常用攻击向量,对联邦机构及更广泛企业环境构成重大风险。



CISA 在通报中指出,这是一个“Linux 内核在不同安全域之间错误转移资源”的漏洞,若被利用,可导致本地权限提升到 root 级别。 对于基于上述发行版的大量容器化与多租户工作负载环境而言,这类本地提权漏洞尤其危险,因为一旦攻击者在系统上获得初始访问,就有机会进一步突破隔离、控制整个节点。

Red Hat 上月已发布安全公告,对这一问题作出更详细的技术说明。 公告称,漏洞出现在 Linux 内核中的 algif_aead 加密算法接口中,由于引入了错误的“原地(in-place)操作”实现,源数据与目标数据的内存映射不一致,从而在加密操作过程中可能出现意外行为或数据完整性问题,进而影响加密通信的可靠性。

微软安全研究人员则进一步追溯到内核加密子系统中的逻辑缺陷,指出问题集中在 2017 年引入的 AF_ALG 框架下 algif_aead 模块的一项优化。 当时的“原地优化”导致内核在执行某些加密操作时,会错误地将源内存重复用作目标缓冲区。 攻击者可以利用 AF_ALG 套接字接口与 splice 系统调用之间的交互,在内核页缓存中实现一个可控的 4 字节写入,从而精准篡改关键数据结构。

研究人员表示,这一攻击流程可以通过一段 Python 脚本实现,并针对 /usr/bin/su 等高权限二进制文件进行修改,使其在执行时直接以 root 权限运行。 与许多依赖竞争条件(race condition)的内核利用方式不同,此次漏洞的利用并不依靠时序竞态,而是可以通过约 732 字节的小型脚本以确定性方式稳定复现。 由于在多种主流发行版上几乎无需修改即可成功利用,该漏洞被视为“高度可靠”的提权手段。

在云计算环境中,这一特性带来的风险进一步放大。 许多容器共享同一宿主机内核,一旦底层内核版本存在该漏洞,单个容器被攻破就可能蔓延为整个节点被完全接管。 微软警告称,即便攻击者最初仅拥有有限访问权限,例如通过 SSH 低权用户登录,或在 CI/CD 流水线中取得执行机会,都足以借此漏洞提升至 root 权限,突破容器边界,实现横向移动并感染多租户环境中的其他工作负载。

目前公开观测到的利用活动还主要停留在概念验证(PoC)阶段,并未大规模武器化扩散。 尽管如此,微软已经通过 Microsoft Defender XDR 发布检测签名,帮助各类组织识别潜在的利用尝试和已被攻击的系统。 微软同时敦促安全团队在各发行版提供相应补丁后,尽快完成内核更新,以从根本上消除风险。

在补丁完全到位之前,微软建议采取一系列缓解措施,包括临时禁用受影响的相关加密功能,或阻止创建 AF_ALG 套接字,以减少攻击面暴露。 此外,还应强化访问控制策略,限制能够在系统上运行任意代码的账户范围,并通过网络隔离降低单点沦陷后在内部环境中横向扩散的可能性。 对于存在可疑迹象的节点,快速回收和重建、配合日志审计与行为检测,也是降低长期风险的重要手段。


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
他靠空壳公司吸收3116亿,明天系掌门人为何比恒大更凶险?

他靠空壳公司吸收3116亿,明天系掌门人为何比恒大更凶险?

坠入二次元的海洋
2026-05-02 00:54:54
一笔60亿收购,让苏州袁氏狂赚940亿

一笔60亿收购,让苏州袁氏狂赚940亿

邱处机
2026-05-02 16:32:55
中国将迎来 “死亡高峰期”:一代人集体老去,人口天平彻底倾斜

中国将迎来 “死亡高峰期”:一代人集体老去,人口天平彻底倾斜

混沌录
2026-03-28 20:14:14
沉默45年,中国第二轮"严打"终于来了!目标改变总体战正式打响

沉默45年,中国第二轮"严打"终于来了!目标改变总体战正式打响

娱乐小可爱蛙
2026-05-03 16:37:05
马斯克承认Grok蒸馏了OpenAI,加上千亿美金薪酬因业绩不达标被取消,网友:人设崩塌前兆

马斯克承认Grok蒸馏了OpenAI,加上千亿美金薪酬因业绩不达标被取消,网友:人设崩塌前兆

大白聊IT
2026-05-03 12:20:07
蔚来ES8持续爆单?李斌已经赢了,只是有人选择不相信!

蔚来ES8持续爆单?李斌已经赢了,只是有人选择不相信!

少数派报告Report
2026-05-02 07:42:04
76人绝境黑七胜绿军,骑士受益猛龙直通总决赛

76人绝境黑七胜绿军,骑士受益猛龙直通总决赛

七七自驾游
2026-05-03 16:15:53
憋了7年,苏提达终戴泰国祖传王冠!瑞典晚宴封神,王后之位彻底焊死

憋了7年,苏提达终戴泰国祖传王冠!瑞典晚宴封神,王后之位彻底焊死

爱下厨的阿酾
2026-05-02 20:21:40
游客爆满,酒店大堂睡满打地铺的人,餐厅60元可坐两小时

游客爆满,酒店大堂睡满打地铺的人,餐厅60元可坐两小时

最江阴
2026-05-03 16:04:03
国家级“小巨人”,IPO终止!涉多项对赌

国家级“小巨人”,IPO终止!涉多项对赌

新浪财经
2026-05-03 07:17:20
网络疯传赖清德妻子在美国购买亿元豪宅,赖办回应了

网络疯传赖清德妻子在美国购买亿元豪宅,赖办回应了

海峡导报社
2026-05-02 10:52:21
1978年起陈云地位迅速上升,跨越多级“台阶”,背后原因何在

1978年起陈云地位迅速上升,跨越多级“台阶”,背后原因何在

鹤羽说个事
2026-04-30 22:47:23
抢7骑士大战猛龙!赛前4大坏消息,骑士大概率出局,被淘汰没悬念

抢7骑士大战猛龙!赛前4大坏消息,骑士大概率出局,被淘汰没悬念

越岭寻踪
2026-05-03 11:40:27
61岁何智丽现状:从日本回老家上海,与老友聚餐,面色红润没发福

61岁何智丽现状:从日本回老家上海,与老友聚餐,面色红润没发福

以茶带书
2026-04-14 14:09:22
不愿做肠镜的上亿中国人,终于等到这项肠癌无痛检测术?

不愿做肠镜的上亿中国人,终于等到这项肠癌无痛检测术?

知识分子
2026-05-02 22:09:17
赖清德宣布窜访成功后,中国大陆的表态,会让赖清德感到一阵后怕

赖清德宣布窜访成功后,中国大陆的表态,会让赖清德感到一阵后怕

牛锅巴小钒
2026-05-03 16:19:10
社保基金入场即遭重挫,国家队也撑不住了?

社保基金入场即遭重挫,国家队也撑不住了?

奇思妙想生活家
2026-05-02 19:17:58
男子发现妻子频繁给陌生男子发儿子照片,做亲子鉴定发现3个孩子中2个非亲生

男子发现妻子频繁给陌生男子发儿子照片,做亲子鉴定发现3个孩子中2个非亲生

深圳晚报
2026-05-03 17:11:52
明明只是戏子,却把自己当大腕,论“耍大牌”,这5位明星够丢人

明明只是戏子,却把自己当大腕,论“耍大牌”,这5位明星够丢人

青橘罐头
2026-04-22 09:59:06
荷兰光刻机巨头急了:中国人太聪明,封锁中国先饿死的是西方企业

荷兰光刻机巨头急了:中国人太聪明,封锁中国先饿死的是西方企业

同一片海空里
2026-05-03 00:57:55
2026-05-03 17:44:49
cnBeta.COM incentive-icons
cnBeta.COM
提供IT行业即时资讯
67721文章数 70179关注度
往期回顾 全部

科技要闻

库克罕见"拒答"!苹果正被AI供应链卡脖子

头条要闻

男童在野生景点徒步时落水 34岁父亲营救时不幸遇难

头条要闻

男童在野生景点徒步时落水 34岁父亲营救时不幸遇难

体育要闻

裁判准备下班,结果吴宜泽进了决赛

娱乐要闻

蔡卓妍婚后首现身 戴结婚戒指笑容不断

财经要闻

后巴菲特时代,首场股东会透露了啥

汽车要闻

同比大涨190% 方程豹4月销量29138台

态度原创

数码
健康
本地
旅游
教育

数码要闻

华为5A最新支持设备清单公布,含Pura X Max、畅享90系列等

干细胞治烧烫伤面临这些“瓶颈”

本地新闻

用青花瓷的方式,打开西溪湿地

旅游要闻

雨后京城迎来绝美蓝天,各大重点景区游人如织

教育要闻

一道中考真题,填空压轴题,难住不少学生

无障碍浏览 进入关怀版