Copy Fail漏洞:影响所有Linux发行版的本地提权漏洞

Copy Fail漏洞:CVE-2026-31431\n\n- 这是一个严重的本地提权漏洞,影响自2017年以来所有主流Linux发行版的内核\n- 漏洞存在于authencesn组件中,通过AF_ALG和splice()系统调用链实现\n- 仅需要732字节的Python脚本即可实现从普通用户到root权限的完全控制\n- 受影响系统包括Ubuntu、Amazon Linux、RHEL、SUSE等主流发行版\n- 该漏洞在多租户环境、容器集群和CI运行器中风险极高\n- 建议立即更新内核补丁或禁用algif_aead模块进行缓解

评论

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注