[情報] Linux 發現大漏洞 CVE-2026-31431
Linux 發現高危漏洞: CVE-2026-31431
任意身分可以直接提升至root權限, 且可以突破容器保護
以下是由 Claude Sonnet 4.6 整理摘要:
【漏洞警報】CVE-2026-31431「Copy Fail」— Linux 核心本地提權漏洞摘要
基本資訊
項目內容CVE 編號CVE-2026-31431
別名Copy Fail CVSS 分數7.8(高危)
影響自2017 年(Linux kernel 含 algif_aead 模組)
發現者Theori 研究員 Taeyang Lee、Xint Code Research Team
漏洞說明
Copy Fail 是一個存在長達九年的 Linux 核心邏輯錯誤,源自 2017 年 8 月引入的一
項 AEAD 加密子系統(algif_aead 模組)效能優化。這個錯誤讓原本應只讀的 page
cache 頁面,被錯誤地放入可寫入的 scatterlist 中,導致未授權的本地使用者可透過
splice() 系統呼叫,將任意 4 個 Bytes 寫入任意可讀檔案的 page cache。
攻擊者可利用這個能力修改 setuid binary(例如 /etc/passwd 中的 UID 欄位),進而
在不需要競爭條件(race condition)或 kernel offset 的情況下,穩定地取得 root
權限。
值得特別警惕的是:整個攻擊僅需 732 Bytes 的 Python 腳本,即可在 Ubuntu、
Amazon Linux、RHEL、SUSE 等主要 Linux 發行版上成功提權。此外,由於 Linux 的
page cache 是共享的,來自某個容器的寫入會影響主機的 page cache,進而影響同一主
機上的所有其他租戶。這使得容器化多租戶環境面臨更嚴峻的威脅。 BugcrowdBugcrowd
本漏洞與 2022 年的 Dirty Pipe(CVE-2022-0847)屬於同一類別,差別在於 Copy
Fail 發生於不同的子系統(加密 API),其核心原語相同,但影響路徑不同。
發現過程(值得關注)
本漏洞由 Theori 研究員 Taeyang Lee 發現,並由 Xint Code Research Team 透過 AI
輔助分析建構完整的利用鏈。據 Theori 的說明,Xint Code 系統僅花費約一小時掃描
Linux crypto/ 子系統,且僅使用了一次操作員提示(one operator prompt),不需要
任何額外的測試框架即找到漏洞。這代表 AI 輔助漏洞研究的能力已大幅提升,未來類似
高危漏洞的發現週期可能將大幅縮短,值得整個資安社群正視。
修補建議
上游修補方式為將 AEAD 操作從 in-place 改回 out-of-place,確保 page cache 頁面
不會進入可寫入的 scatterlist。建議各位立即更新 Linux 核心至各發行版釋出的最新
安全修補版本。容器化環境的用戶應特別注意,namespace 隔離無法防護此漏洞,需要
VM 或硬體層級的隔離邊界。
參考來源
NVD 官方資料:https://nvd.nist.gov/vuln/detail/CVE-2026-31431
Red Hat 安全公告:https://access.redhat.com/security/cve/cve-2026-31431
The Hacker News 報導:
https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html
Bugcrowd 技術分析:
https://www.bugcrowd.com/blog/what-we-know-about-copy-fail-cve-2026-31431/
PoC(GitHub):https://github.com/rootsecdev/cve_2026_31431
Help Net Security:
https://www.helpnetsecurity.com/2026/04/30/copyfail-linux-lpe-vulnerability-cve-2026-31431/
你各位有洞的趕快補...@@
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 138.199.22.152 (日本)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1777609134.A.5B6.html
→
05/01 12:20,
3月前
, 1F
05/01 12:20, 1F
→
05/01 12:20,
3月前
, 2F
05/01 12:20, 2F
推
05/01 12:21,
3月前
, 3F
05/01 12:21, 3F
→
05/01 12:21,
3月前
, 4F
05/01 12:21, 4F
→
05/01 12:22,
3月前
, 5F
05/01 12:22, 5F
→
05/01 12:22,
3月前
, 6F
05/01 12:22, 6F
→
05/01 12:32,
3月前
, 7F
05/01 12:32, 7F
推
05/01 12:49,
3月前
, 8F
05/01 12:49, 8F
推
05/01 13:12,
3月前
, 9F
05/01 13:12, 9F
→
05/01 13:41,
3月前
, 10F
05/01 13:41, 10F
→
05/01 13:41,
3月前
, 11F
05/01 13:41, 11F
→
05/01 13:54,
3月前
, 12F
05/01 13:54, 12F
→
05/01 13:56,
3月前
, 13F
05/01 13:56, 13F
→
05/01 13:56,
3月前
, 14F
05/01 13:56, 14F
推
05/01 15:06,
3月前
, 15F
05/01 15:06, 15F
→
05/01 15:07,
3月前
, 16F
05/01 15:07, 16F
→
05/01 15:41,
3月前
, 17F
05/01 15:41, 17F
→
05/01 15:41,
3月前
, 18F
05/01 15:41, 18F
推
05/01 15:43,
3月前
, 19F
05/01 15:43, 19F
→
05/01 15:43,
3月前
, 20F
05/01 15:43, 20F
→
05/01 15:45,
3月前
, 21F
05/01 15:45, 21F
推
05/01 16:28,
3月前
, 22F
05/01 16:28, 22F
→
05/01 16:31,
3月前
, 23F
05/01 16:31, 23F
→
05/01 16:31,
3月前
, 24F
05/01 16:31, 24F
推
05/01 18:00,
3月前
, 25F
05/01 18:00, 25F
→
05/01 18:01,
3月前
, 26F
05/01 18:01, 26F
請不要自曝其短
推
05/01 18:09,
3月前
, 27F
05/01 18:09, 27F
→
05/01 18:09,
3月前
, 28F
05/01 18:09, 28F
→
05/01 18:09,
3月前
, 29F
05/01 18:09, 29F
推
05/01 18:51,
3月前
, 30F
05/01 18:51, 30F
推
05/01 19:01,
3月前
, 31F
05/01 19:01, 31F
→
05/01 19:03,
3月前
, 32F
05/01 19:03, 32F
→
05/01 19:04,
3月前
, 33F
05/01 19:04, 33F
推
05/01 19:11,
3月前
, 34F
05/01 19:11, 34F
→
05/01 19:11,
3月前
, 35F
05/01 19:11, 35F
→
05/01 19:11,
3月前
, 36F
05/01 19:11, 36F
gg兄
現在有AI了
都是一句話解決了
→
05/01 19:29,
3月前
, 37F
05/01 19:29, 37F
推
05/01 19:32,
3月前
, 38F
05/01 19:32, 38F
推
05/01 20:08,
3月前
, 39F
05/01 20:08, 39F
推
05/01 20:16,
3月前
, 40F
05/01 20:16, 40F
→
05/01 20:16,
3月前
, 41F
05/01 20:16, 41F
推
05/01 20:25,
3月前
, 42F
05/01 20:25, 42F
→
05/01 20:25,
3月前
, 43F
05/01 20:25, 43F
→
05/01 20:27,
3月前
, 44F
05/01 20:27, 44F
同樣來自 Claude Sonnet 4.6
機制說明
algif_aead 是 Linux 核心加密子系統 AF_ALG(Kernel Crypto API) 的一部分,讓使
用者空間(userspace)的程式可以直接呼叫核心內的加密演算法。
這個漏洞利用的演算法 authencesn 原本是 IPsec 的實作細節,根本不應該被暴露給使
用者空間作為通用加密 API。 Hacker News
關鍵在於——不需要手動啟用任何服務。只要程式嘗試開啟 AF_ALG socket,核心就會自
動載入對應模組(autoload)。換句話說,攻擊者只需執行一段 Python 腳本,核心就會
自動把漏洞模組載入進來。
推
05/01 20:35,
3月前
, 45F
05/01 20:35, 45F
※ 編輯: wahaha99 (138.199.22.152 日本), 05/01/2026 20:38:54
推
05/01 20:46,
3月前
, 46F
05/01 20:46, 46F
→
05/01 22:45,
3月前
, 47F
05/01 22:45, 47F
推
05/02 00:54,
3月前
, 48F
05/02 00:54, 48F
→
05/02 00:54,
3月前
, 49F
05/02 00:54, 49F
PC = personal computer
最廣義上來說, 你的智能手表也是PC
最狹義上來說, 你只能討論 IBM 的 PC系列, 最後大概是 PC 300 系列
屬於Pentium III 的機種
※ 編輯: wahaha99 (138.199.22.152 日本), 05/02/2026 01:31:00
→
05/02 03:15,
3月前
, 50F
05/02 03:15, 50F
→
05/02 03:17,
3月前
, 51F
05/02 03:17, 51F
→
05/02 03:17,
3月前
, 52F
05/02 03:17, 52F
你問問就好
別讓他操控啊 XD
※ 編輯: wahaha99 (138.199.22.152 日本), 05/02/2026 03:59:22
推
05/02 09:46,
3月前
, 53F
05/02 09:46, 53F
→
05/02 09:46,
3月前
, 54F
05/02 09:46, 54F
→
05/02 09:47,
3月前
, 55F
05/02 09:47, 55F
→
05/02 09:48,
3月前
, 56F
05/02 09:48, 56F
→
05/02 09:48,
3月前
, 57F
05/02 09:48, 57F
→
05/02 09:48,
3月前
, 58F
05/02 09:48, 58F
推
05/02 09:50,
3月前
, 59F
05/02 09:50, 59F
→
05/02 09:50,
3月前
, 60F
05/02 09:50, 60F
推
05/02 12:35,
3月前
, 61F
05/02 12:35, 61F
→
05/02 12:35,
3月前
, 62F
05/02 12:35, 62F
→
05/02 12:36,
3月前
, 63F
05/02 12:36, 63F
推
05/02 16:10,
3月前
, 64F
05/02 16:10, 64F
→
05/02 16:11,
3月前
, 65F
05/02 16:11, 65F
→
05/02 16:11,
3月前
, 66F
05/02 16:11, 66F
→
05/02 16:12,
3月前
, 67F
05/02 16:12, 67F
→
05/02 16:12,
3月前
, 68F
05/02 16:12, 68F
→
05/02 16:12,
3月前
, 69F
05/02 16:12, 69F
→
05/03 16:10,
2月前
, 70F
05/03 16:10, 70F
→
05/03 16:10,
2月前
, 71F
05/03 16:10, 71F
推
05/04 23:39,
2月前
, 72F
05/04 23:39, 72F
推
05/04 23:47,
2月前
, 73F
05/04 23:47, 73F
推
05/04 23:58,
2月前
, 74F
05/04 23:58, 74F
→
05/05 00:01,
2月前
, 75F
05/05 00:01, 75F
推
05/06 13:19,
2月前
, 76F
05/06 13:19, 76F
PC_Shopping 近期熱門文章
PTT數位生活區 即時熱門文章