[情報] Linux 發現大漏洞 CVE-2026-31431

看板PC_Shopping (個人電腦購買)作者 (喔)時間3月前 (2026/05/01 12:18), 3月前編輯推噓26(26050)
留言76則, 31人參與, 2月前最新討論串1/1
Linux 發現高危漏洞: CVE-2026-31431 任意身分可以直接提升至root權限, 且可以突破容器保護 以下是由 Claude Sonnet 4.6 整理摘要: 【漏洞警報】CVE-2026-31431「Copy Fail」— Linux 核心本地提權漏洞摘要 基本資訊 項目內容CVE 編號CVE-2026-31431 別名Copy Fail CVSS 分數7.8(高危) 影響自2017 年(Linux kernel 含 algif_aead 模組) 發現者Theori 研究員 Taeyang Lee、Xint Code Research Team 漏洞說明 Copy Fail 是一個存在長達九年的 Linux 核心邏輯錯誤,源自 2017 年 8 月引入的一 項 AEAD 加密子系統(algif_aead 模組)效能優化。這個錯誤讓原本應只讀的 page cache 頁面,被錯誤地放入可寫入的 scatterlist 中,導致未授權的本地使用者可透過 splice() 系統呼叫,將任意 4 個 Bytes 寫入任意可讀檔案的 page cache。 攻擊者可利用這個能力修改 setuid binary(例如 /etc/passwd 中的 UID 欄位),進而 在不需要競爭條件(race condition)或 kernel offset 的情況下,穩定地取得 root 權限。 值得特別警惕的是:整個攻擊僅需 732 Bytes 的 Python 腳本,即可在 Ubuntu、 Amazon Linux、RHEL、SUSE 等主要 Linux 發行版上成功提權。此外,由於 Linux 的 page cache 是共享的,來自某個容器的寫入會影響主機的 page cache,進而影響同一主 機上的所有其他租戶。這使得容器化多租戶環境面臨更嚴峻的威脅。 BugcrowdBugcrowd 本漏洞與 2022 年的 Dirty Pipe(CVE-2022-0847)屬於同一類別,差別在於 Copy Fail 發生於不同的子系統(加密 API),其核心原語相同,但影響路徑不同。 發現過程(值得關注) 本漏洞由 Theori 研究員 Taeyang Lee 發現,並由 Xint Code Research Team 透過 AI 輔助分析建構完整的利用鏈。據 Theori 的說明,Xint Code 系統僅花費約一小時掃描 Linux crypto/ 子系統,且僅使用了一次操作員提示(one operator prompt),不需要 任何額外的測試框架即找到漏洞。這代表 AI 輔助漏洞研究的能力已大幅提升,未來類似 高危漏洞的發現週期可能將大幅縮短,值得整個資安社群正視。 修補建議 上游修補方式為將 AEAD 操作從 in-place 改回 out-of-place,確保 page cache 頁面 不會進入可寫入的 scatterlist。建議各位立即更新 Linux 核心至各發行版釋出的最新 安全修補版本。容器化環境的用戶應特別注意,namespace 隔離無法防護此漏洞,需要 VM 或硬體層級的隔離邊界。 參考來源 NVD 官方資料:https://nvd.nist.gov/vuln/detail/CVE-2026-31431 Red Hat 安全公告:https://access.redhat.com/security/cve/cve-2026-31431 The Hacker News 報導: https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html Bugcrowd 技術分析: https://www.bugcrowd.com/blog/what-we-know-about-copy-fail-cve-2026-31431/ PoC(GitHub):https://github.com/rootsecdev/cve_2026_31431 Help Net Security: https://www.helpnetsecurity.com/2026/04/30/copyfail-linux-lpe-vulnerability-cve-2026-31431/ 你各位有洞的趕快補...@@ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 138.199.22.152 (日本) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1777609134.A.5B6.html

05/01 12:20, 3月前 , 1F
至於Android別想了,這些東西都沒編
05/01 12:20, 1F

05/01 12:20, 3月前 , 2F
05/01 12:20, 2F

05/01 12:21, 3月前 , 3F
稽核單位:「收到了」
05/01 12:21, 3F

05/01 12:21, 3月前 , 4F
金管會:「就查這個」
05/01 12:21, 4F

05/01 12:22, 3月前 , 5F
老闆:「唉…又要被罰錢少一台蘭博,
05/01 12:22, 5F

05/01 12:22, 3月前 , 6F
還是不要調薪了」
05/01 12:22, 6F

05/01 12:32, 3月前 , 7F
真的是一個大洞
05/01 12:32, 7F

05/01 12:49, 3月前 , 8F
未來駭客攻防要變成AI攻防了
05/01 12:49, 8F

05/01 13:12, 3月前 , 9F
很嚴重
05/01 13:12, 9F

05/01 13:41, 3月前 , 10F
慶幸的是,有方法可以讓老系統在未更新下更
05/01 13:41, 10F

05/01 13:41, 3月前 , 11F
改設定下直接避開這個漏洞
05/01 13:41, 11F

05/01 13:54, 3月前 , 12F
去找白宮喬 用mythos調教一下 全部就好了
05/01 13:54, 12F

05/01 13:56, 3月前 , 13F
AI 核彈 超級找漏洞AI mythos 不會不知吧
05/01 13:56, 13F

05/01 13:56, 3月前 , 14F
全世界各大銀行緊張得要死 都去白宮開會
05/01 13:56, 14F

05/01 15:06, 3月前 , 15F
所以 lsmod 要有 algif_aead 才成立是吧
05/01 15:06, 15F

05/01 15:07, 3月前 , 16F
那就沒一般 user 的事情
05/01 15:07, 16F

05/01 15:41, 3月前 , 17F
不行 algif是動態載入模組
05/01 15:41, 17F

05/01 15:41, 3月前 , 18F
lsmod沒有顯示只代表目前沒人用而已
05/01 15:41, 18F

05/01 15:43, 3月前 , 19F
推 昨天在Huli 隨意聊的fb中有看到這漏洞
05/01 15:43, 19F

05/01 15:43, 3月前 , 20F
05/01 15:43, 20F

05/01 15:45, 3月前 , 21F
不過翻了一圈沒看到有上補丁的disto
05/01 15:45, 21F

05/01 16:28, 3月前 , 22F
趕快開windows壓壓驚
05/01 16:28, 22F

05/01 16:31, 3月前 , 23F
自己隨便改一個原始碼也許快,但是主流改
05/01 16:31, 23F

05/01 16:31, 3月前 , 24F
完會連續跑單元測試通過才會發布
05/01 16:31, 24F

05/01 18:00, 3月前 , 25F
電蝦八成都是裝Windows臭打遊戲
05/01 18:00, 25F

05/01 18:01, 3月前 , 26F
不要因為Linux板沒人看就來刷存在感
05/01 18:01, 26F
請不要自曝其短

05/01 18:09, 3月前 , 27F
其實現在除了反作弊的遊戲,大部分的
05/01 18:09, 27F

05/01 18:09, 3月前 , 28F
遊戲都可以在linux玩了,win11越來越
05/01 18:09, 28F

05/01 18:09, 3月前 , 29F
爛,最近已經轉cachyOS了
05/01 18:09, 29F

05/01 18:51, 3月前 , 30F
debian已經有補釘的
05/01 18:51, 30F

05/01 19:01, 3月前 , 31F
STEAMOS也是linux 為什麼不可以臭打遊戲
05/01 19:01, 31F

05/01 19:03, 3月前 , 32F
STEAMOS只針對STEAMDECK設定,其他裝
05/01 19:03, 32F

05/01 19:04, 3月前 , 33F
置要裝比裝其他發行版麻煩
05/01 19:04, 33F

05/01 19:11, 3月前 , 34F
聽GG一句,乖乖用Windows系統,別再PC上
05/01 19:11, 34F

05/01 19:11, 3月前 , 35F
折騰Linux了,學那些Linux指令一陣子沒用
05/01 19:11, 35F

05/01 19:11, 3月前 , 36F
就全忘光了,別搞 這系統沒屁用啊
05/01 19:11, 36F
gg兄 現在有AI了 都是一句話解決了

05/01 19:29, 3月前 , 37F
Linux 桌面市佔明明就在上升, 尤其遊戲.
05/01 19:29, 37F

05/01 19:32, 3月前 , 38F
對對對win11控制台好用多了 ㄏㄏ
05/01 19:32, 38F

05/01 20:08, 3月前 , 39F
Linux洞超多的只是免費仔不care
05/01 20:08, 39F

05/01 20:16, 3月前 , 40F
去搜install algif_aead /bin/false
05/01 20:16, 40F

05/01 20:16, 3月前 , 41F
有更新前的解法完整語句
05/01 20:16, 41F

05/01 20:25, 3月前 , 42F
他在我系統上從來沒被 load 起來過就是
05/01 20:25, 42F

05/01 20:25, 3月前 , 43F
問一下 AI 誰會用,得到的答案是
05/01 20:25, 43F

05/01 20:27, 3月前 , 44F
kTLS iwd LUKS特定情境。剛好都沒在用
05/01 20:27, 44F
同樣來自 Claude Sonnet 4.6 機制說明 algif_aead 是 Linux 核心加密子系統 AF_ALG(Kernel Crypto API) 的一部分,讓使 用者空間(userspace)的程式可以直接呼叫核心內的加密演算法。 這個漏洞利用的演算法 authencesn 原本是 IPsec 的實作細節,根本不應該被暴露給使 用者空間作為通用加密 API。 Hacker News 關鍵在於——不需要手動啟用任何服務。只要程式嘗試開啟 AF_ALG socket,核心就會自 動載入對應模組(autoload)。換句話說,攻擊者只需執行一段 Python 腳本,核心就會 自動把漏洞模組載入進來。

05/01 20:35, 3月前 , 45F
影響到iwd喔
05/01 20:35, 45F
※ 編輯: wahaha99 (138.199.22.152 日本), 05/01/2026 20:38:54

05/01 20:46, 3月前 , 46F
現在linux玩steam遊戲真的很簡單了
05/01 20:46, 46F

05/01 22:45, 3月前 , 47F
steamos就是linux
05/01 22:45, 47F

05/02 00:54, 3月前 , 48F
steamos比linux還更不電蝦吧 而且掌機比
05/02 00:54, 48F

05/02 00:54, 3月前 , 49F
起PC更應該分去NB
05/02 00:54, 49F
PC = personal computer 最廣義上來說, 你的智能手表也是PC 最狹義上來說, 你只能討論 IBM 的 PC系列, 最後大概是 PC 300 系列 屬於Pentium III 的機種 ※ 編輯: wahaha99 (138.199.22.152 日本), 05/02/2026 01:31:00

05/02 03:15, 3月前 , 50F
你一句話有可能導致系統被清空
05/02 03:15, 50F

05/02 03:17, 3月前 , 51F
https://tinyurl.com/27ypfw4v 你根本不是真
05/02 03:17, 51F

05/02 03:17, 3月前 , 52F
的控制他
05/02 03:17, 52F
你問問就好 別讓他操控啊 XD ※ 編輯: wahaha99 (138.199.22.152 日本), 05/02/2026 03:59:22

05/02 09:46, 3月前 , 53F
debian及衍生系統 apt install kmod 一
05/02 09:46, 53F

05/02 09:46, 3月前 , 54F
般用戶安裝升級就沒事了
05/02 09:46, 54F

05/02 09:47, 3月前 , 55F
msi claw分類是桌上型電腦,沒問題的
05/02 09:47, 55F

05/02 09:48, 3月前 , 56F
主要是雲端 可以跨容器頭要痛了。這個最
05/02 09:48, 56F

05/02 09:48, 3月前 , 57F
大的問題是大家要開始review記憶體邊界
05/02 09:48, 57F

05/02 09:48, 3月前 , 58F
沒處理好就可以跨出容器這件事
05/02 09:48, 58F

05/02 09:50, 3月前 , 59F
話說kTLS實作我記得當初好像是netflix那
05/02 09:50, 59F

05/02 09:50, 3月前 , 60F
邊改進來的吧,是真的挺好用的
05/02 09:50, 60F

05/02 12:35, 3月前 , 61F
Linux 桌面會用到的指令也就那幾個,
05/02 12:35, 61F

05/02 12:35, 3月前 , 62F
根本沒什麼要記的,誰在跟你背指令
05/02 12:35, 62F

05/02 12:36, 3月前 , 63F
不知道是哪裡來的老人在那邊抱怨
05/02 12:36, 63F

05/02 16:10, 3月前 , 64F
未來用AI抓漏洞或是鑽漏洞會變成主流
05/02 16:10, 64F

05/02 16:11, 3月前 , 65F
其實我覺得開源這塊在AI時代會補漏洞變的
05/02 16:11, 65F

05/02 16:11, 3月前 , 66F
更快 因為鑽漏洞的掃描變得頻率更高了
05/02 16:11, 66F

05/02 16:12, 3月前 , 67F
反觀windows可能漏洞被鑽了 不過還要等微
05/02 16:12, 67F

05/02 16:12, 3月前 , 68F
軟自己發修正補起來 開源社群則是很快互
05/02 16:12, 68F

05/02 16:12, 3月前 , 69F
相通報就開始啟動修補機制了
05/02 16:12, 69F

05/03 16:10, 2月前 , 70F
難怪查看日誌ubuntu的kmod從27-1ubuntu2.1
05/03 16:10, 70F

05/03 16:10, 2月前 , 71F
更新到27-1ubuntu2.1+esm1,上次四年前
05/03 16:10, 71F

05/04 23:39, 2月前 , 72F
跟IPsec有關喔?那很多路由器都有漏洞
05/04 23:39, 72F

05/04 23:47, 2月前 , 73F
透過網路就像臨時打了洞般控制驅動層
05/04 23:47, 73F

05/04 23:58, 2月前 , 74F
看到AF_ALG就有印象在路由器後台看過
05/04 23:58, 74F

05/05 00:01, 2月前 , 75F
平白無故少了功能可用~ 還好機器夠舊?
05/05 00:01, 75F

05/06 13:19, 2月前 , 76F
linux 忘指令,--help 或man一下就ok的事情
05/06 13:19, 76F
文章代碼(AID): #1fz2ckMs (PC_Shopping)
文章代碼(AID): #1fz2ckMs (PC_Shopping)