Linux 内核十年逻辑漏洞一键提权
推荐指数 76.0 NO. 010 · 2026.04.30
发布2026/04/29Score130Comments48
为什么值得看
Copy Fail(CVE-2026-31431)是 Linux 内核 authencesn 模块的直线路径逻辑缺陷,同一 732 字节 Python 脚本可通杀 2017 年以来所有主流发行版实现本地提权。这是近十年影响面最广的 Linux LPE 漏洞之一,无需竞争条件或内核偏移计算,云服务器和容器环境风险极高。
编辑判断
这个漏洞的可怕之处不在技术复杂度,而在攻击面极简:AF_ALG 是 Linux 默认启用的内核加密接口,几乎所有云镜像和容器基础镜像都带。以往 Linux LPE 需要针对特定内核版本调整 exploit,这个 bug 的通用性意味着攻击者可以批量横扫。
如果你管理 Linux 服务器,检查重点不是有没有打最新补丁,而是 2017 年以来的内核是否还在运行——很多长期支持的内核版本(如 RHEL 7/8、Ubuntu 18.04 LTS)的补丁回溯可能滞后。容器逃逸场景下,这个漏洞可能让「无特权容器」承诺失效,需要紧急评估宿主机隔离策略。