TGViewer
在花🎗️科技圈 在花🎗️科技圈 @zaihuapd · 284K subscribers
Post #41138 35K
九年 Linux 高危漏洞于今日被披露,需要立即采取措施

安全研究公司 Xint Code(隶属 Theori)于今日公开披露了一个 Linux 内核高危漏洞,编号 为 CVE-2026-31431 命名为"Copy Fail"。漏洞根植于内核加密子系统的 algif_aead 模块,允许任何本地普通用户以确定性、无竞争的方式在任意可读文件的页缓存中写入受控的 4 字节数据,并借此将自身权限提升至 root,可以实现本地提权与容器逃逸。

漏洞成因是三个独立内核变更在 2017 年的交汇:
1. 2011 年引入的 authencesn 模块使用调用方的目标 scatterlist 作为 IPsec 扩展序列号字节重排的临时暂存区;
2. 2015 年 AF\_ALG 套接字获得 AEAD 支持,splice()路径得以将文件页缓存页直接注入 scatterlist;
3. 2017 年的一次性能优化将解密操作改为 in-place 模式,通过 sg_chain()将页缓存页链入了可写的输出 scatterlist。三者单独看均合理,叠加后却让 authencesn 的越界暂存写入直接落在内核缓存的文件页上。


影响范围覆盖几乎所有使用 2017 年后内核版本的主流发行版,包括 Ubuntu 24.04 LTS、Amazon Linux 2023、RHEL、SUSE 及其衍生版本;云端多租户节点、CI/CD 执行环境与 Jupyter 平台同样面临威胁。

官方修复方案将 algif_aead 的 in-place 操作回退为 out-of-place,彻底断绝页缓存页进入可写 scatterlist 的路径。对于用户来讲,应对策略为立即升级并重启内核。
无法立即升级的系统可临时执行
echo "install authencesn /bin/false" >> /etc/modprobe.d/security.conf

禁用模块。

检测方案可以参考:脚本链接

NVD | Xint

🌸 在花频道 · 茶馆讨论 · 投稿通道
  • 😱 327
  • 😨 22
  • ❤ 11
  • 🙉 4
  • 👎 3
  • 🔥 3
  • 👍 2
  • 🎉 1
More from @zaihuapd
  1. Sep 30, 2026WorkBuddy 延长 Hy3、Hy4 限免 腾讯 WorkBuddy 宣布,Hy3 模型限免及 Hy4 preview 夜间限免均延期至 10 月 31 日。已体验用户可在 2…
  2. Sep 30, 2026B站开源 Index-Translate 翻译模型 哔哩哔哩 Index LLM 团队 9 月 30 日发布 Index-Translate 多语言翻译模型家族,2B、9B 和 3…
  3. Sep 30, 2026苹果拟 10 月 13 日进军智能家居 知情人士称,苹果计划于 10 月 13 日发布智能家居产品,以约 6 英寸屏幕的 J490 智能家居中枢为核心,同时更新 HomePod m…
  4. Sep 30, 2026缅甸妙瓦底电诈活动死灰复燃 招聘信息超 9300 则并向非洲、太平洋岛国和中美洲扩散业务 缅甸妙瓦底电诈活动出现回潮。知情者称,部分团伙近两个月迁往克伦民族军总部附近的新园区,并公…
  5. Sep 30, 2026Kimi K3 接入 OpenAI Codex 企业通道,中国大模型首次进入 OpenAI 企业付费结算体系 美国 AI 基础设施公司 Baseten 宣布,企业用户可在 Open…
  6. Sep 30, 2026迪拜飞特拉维夫航班因飞行员冲突紧急备降沙特 迪拜飞往特拉维夫的 flydubai 航班 FZ1073 因飞行员间发生冲突而改道,紧急降落在沙特阿拉伯塔布克机场。飞行数据显示,客机在…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →