网易首页 > 网易号 > 正文 申请入驻

732字节脚本如何静默攻破所有Linux服务器?

0
分享至

  一个比.gitignore还短的Python脚本,是怎么在几小时内让全球安全团队集体加班的?

  Theori研究平台Xint Code在2026年4月29日扔出的这个链接——copy.fail——揭开了Linux内核里藏了9年的逻辑漏洞。没有竞态条件,不需要内核符号,不碰ASLR。732字节,纯靠设计缺陷的组合拳。

  

  这个漏洞到底攻击了哪里?

  Linux从2015年开始把内核加密引擎暴露给用户空间,用的不是设备文件,而是标准socket接口:AF_ALG(地址族-算法)。任何无特权进程都能打开它,调用AES、HMAC、AEAD这些操作,硬件加速直接走内核。

  OpenSSL的afalg引擎就用这个接口,几乎所有Linux发行版默认开启。

  问题出在algif_aead模块——专门处理AEAD(认证加密关联数据)算法,比如AES-GCM。这类算法同时做加密和认证,IPsec这类场景重度依赖。

  Copy Fail(CVE-2026-31431)是三个独立设计决策撞在一起的结果。

  第一块多米诺:authencesn的越界写入

  authencesn是给带扩展序列号的IPsec用的AEAD算法。解密时,它会故意往明文输出缓冲区末尾多写4字节,当临时空间用:

  // crypto_authenc_esn_decrypt()内部:scatterwalk_map_and_copy(tmp + 1, dst, assoclen + cryptlen, 4, 1);// ^^^^^^^^^^^^^^^^^^^// 这里已经超出输出缓冲区

  正常使用没问题,越界部分落在已分配内存里。但配上后面两个条件,这就成了突破口。

  第二块多米诺:2017年的"优化"

  2017年的commit 72548b093ee3给algif_aead加了个优化:不再把数据拷出去,直接复用源scatterlist当目标:

  // 简化后的algif_aead.c(修复前):sg_chain(&out_sg, tfr_sg); // 把tag页链进输出scatterlistreq->src = req->dst; // 源=目标(原地操作!)

  省了一次内存拷贝。副作用是:一批本该只读的页面,被标记成了可写。

  第三块多米诺:splice的零拷贝陷阱

  当你用splice()把文件塞进AF_ALG socket,内核根本不拷贝数据——直接把文件页缓存的引用交出去。这些页面原封不动进了AEAD的scatterlist。

  splice(/usr/bin/su) → AF_ALG socket → 页缓存页面进入AEAD scatterlist

  三条线交汇:splice进来的只读文件页,被2017年的优化变成可写目标,再被authencesn的越界写入篡改。攻击者能修改任意文件的页缓存——包括setuid二进制文件——而且不落盘,重启就消失,取证极难。

  为什么这个组合等了9年才被发现?

  单独看每个决策都有合理性。authencesn的越界写是已知行为,2017年的优化提升了性能,splice的零拷贝是标准设计。安全审计通常看单点漏洞,很少追踪跨子系统的交互。

  Theori团队的关键洞察是:把文件I/O和加密子系统当成一个整体攻击面。页缓存的权限模型在splice路径下被AF_ALG打破了,而内核的scatterlist机制没做足够隔离。

  732字节的利用代码核心逻辑很干净:打开AF_ALG socket,绑定authencesn算法,splice目标文件进来,触发解密操作,越界写修改页缓存,执行被篡改的setuid程序拿root。

  没有内存损坏的随机性,没有内核指针泄露,稳定复现。

  对基础设施意味着什么?

  这个漏洞影响2017年以来的所有主流Linux发行版。容器逃逸、多租户隔离绕过、主机入侵——攻击者拿到普通用户shell就能一路打到root,而且内存里改过的文件执行完就"自愈",日志里几乎留不下痕迹。

  云厂商的反应速度成了关键变量。页缓存投毒需要本地执行,但现代攻击链里这步的门槛越来越低——供应链漏洞、Web RCE、凭证泄露都能铺好路。

  修复方案已经合并:内核给splice进AF_ALG的页面加只读标记,阻断篡改路径。但打补丁只是开始,安全团队得重新评估:还有多少子系统存在类似的跨边界优化,把安全假设悄悄改写?

  如果你负责生产环境的Linux系统,现在该做的三件事:确认内核版本是否包含修复,审计AF_ALG的使用场景,检查有没有异常的非持久化root权限获取迹象——这种攻击不留文件,但内存痕迹和短时行为异常仍可能暴露。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
凌晨一点,邻居打电话说我家太吵,我连夜回家打开房门却愣住了

凌晨一点,邻居打电话说我家太吵,我连夜回家打开房门却愣住了

民间精选故事汇
2024-12-19 12:41:46
成都龙泉驿通报民办学校举办方代表不当言论处理情况:对罗某某作出行政处罚

成都龙泉驿通报民办学校举办方代表不当言论处理情况:对罗某某作出行政处罚

澎湃新闻
2026-05-07 11:40:27
130万皇马球迷请愿离队!姆巴佩心碎发声:等我走了你们才会后悔

130万皇马球迷请愿离队!姆巴佩心碎发声:等我走了你们才会后悔

体育闲话说
2026-05-07 08:05:06
英甲彼得堡联更换队徽,新队徽遭到球迷们的吐槽

英甲彼得堡联更换队徽,新队徽遭到球迷们的吐槽

懂球帝
2026-05-07 12:09:09
中国向联合国发出警告:东京有提取武器级钚能力,足以制造约5500枚核弹头!任由其右翼势力推动发展强力进攻性武器,必将再次为祸国际社会

中国向联合国发出警告:东京有提取武器级钚能力,足以制造约5500枚核弹头!任由其右翼势力推动发展强力进攻性武器,必将再次为祸国际社会

大风新闻
2026-05-04 14:05:05
中国突然放出话来:以后再也不当那个任劳任怨的冤大头了

中国突然放出话来:以后再也不当那个任劳任怨的冤大头了

阿七说史
2026-03-29 05:30:03
环卫工捡到30万主动上交,失主却说少了,环卫工一个动作让他呆住

环卫工捡到30万主动上交,失主却说少了,环卫工一个动作让他呆住

朝朝暮暮情感录
2026-05-07 11:21:12
普京警告:若乌袭击红场阅兵,俄就将用堪比核弹的高超音速弹报复

普京警告:若乌袭击红场阅兵,俄就将用堪比核弹的高超音速弹报复

音乐时光的娱乐
2026-05-08 03:38:45
马航MH370失踪10年后,家属寻找通灵师沟通亡魂,得知意外结局

马航MH370失踪10年后,家属寻找通灵师沟通亡魂,得知意外结局

诡谲怪谈
2025-03-19 20:13:54
同一天两位体坛冠军翻车!一个违纪被查,一个绯闻缠身太唏嘘

同一天两位体坛冠军翻车!一个违纪被查,一个绯闻缠身太唏嘘

TVB的四小花
2026-05-05 06:34:55
特朗普向自己人开刀,7名州参议员反对他,5人被挑战者直接撂倒

特朗普向自己人开刀,7名州参议员反对他,5人被挑战者直接撂倒

执笔写思念
2026-05-08 03:04:01
小米SU7锁单8万台,扯下了谁的订单遮羞布?

小米SU7锁单8万台,扯下了谁的订单遮羞布?

邱小铖
2026-05-06 16:09:25
暴走团200人夜闯国道,交警喊话无人理,卡车司机一脚油门:走个痛快

暴走团200人夜闯国道,交警喊话无人理,卡车司机一脚油门:走个痛快

星宇共鸣
2025-07-29 17:04:39
人民日报反复提醒:最高级的教育,就抓这三样

人民日报反复提醒:最高级的教育,就抓这三样

诺妈家有男宝娃
2026-05-07 11:14:44
中美在南海展开一轮攻防对练后,美军从中认清一个残酷的现实

中美在南海展开一轮攻防对练后,美军从中认清一个残酷的现实

小小科普员
2026-05-08 00:01:13
股市:又一个“庞大帝国”出现了!

股市:又一个“庞大帝国”出现了!

新浪财经
2026-05-07 19:42:59
情路悠长,心健为岸:择一情绪温润之人,共赴岁月情深

情路悠长,心健为岸:择一情绪温润之人,共赴岁月情深

青苹果sht
2026-04-09 05:35:52
美国发布对伊朗和古巴新一轮制裁措施

美国发布对伊朗和古巴新一轮制裁措施

澎湃新闻
2026-05-07 22:54:10
图片丨伊布打赌输了剃光头

图片丨伊布打赌输了剃光头

米兰圈
2026-05-07 08:53:29
湖人G2伤情报告出炉,东契奇把话挑明,老詹迎来神级里程碑

湖人G2伤情报告出炉,东契奇把话挑明,老詹迎来神级里程碑

世界体育圈
2026-05-07 08:52:37
2026-05-08 05:35:00
爬虫饲养员
爬虫饲养员
业余养了只叫“龙虾”的AI爬虫,主业是给互联网打工。
2288文章数 26关注度
往期回顾 全部

科技要闻

月之暗面完成20亿美元融资,估值突破200亿

头条要闻

日媒询问中国是否希望恢复中日之间人员往来 中方回应

头条要闻

日媒询问中国是否希望恢复中日之间人员往来 中方回应

体育要闻

巴黎再进欧冠决赛,最尴尬的情况还是发生了

娱乐要闻

Lisa主持!宁艺卓观看脱衣秀风波升级

财经要闻

人均年薪406万,这家ST公司惊呆市场!

汽车要闻

雷克萨斯全新纯电三排SUV 全新TZ全球首发

态度原创

教育
数码
房产
公开课
军事航空

教育要闻

二模很重要!2026临沂二模、青岛二模语文、数学试题及答案!

数码要闻

三星家电退出中国大陆市场后 京东宣布过保产品免费上门检测

房产要闻

负债23亿,抵押482亩地!海南这家巨头,惨遭拍卖!

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

特朗普:美伊"很可能"达成协议

无障碍浏览 进入关怀版