设为首页 | 加入收藏 | 联系我们

数智校园中心

安全动态

当前位置: 首页 >> 技术空间 >> 安全动态 >> 正文



【安全通告】Linux内核权限提升高危漏洞(CVE-2026-31431)
日期: 2026-07-22      信息来源:      点击数:


一、情况概述

近期,Linux内核中被披露存在一个高危的本地权限提升漏洞(漏洞代号:Copy FailCVE编号:CVE-2026-31431)。该漏洞由Xint Code研究团队发现,是一个隐蔽且极易触发的内核逻辑缺陷。攻击者利用该漏洞可以实现稳定、确定性的提权操作。

目前,该漏洞的完整利用代码(PoC)已经公开,受影响时间跨度长达近十年(自2017年起),且覆盖所有主流Linux发行版本。

二、受影响情况

已知受影响的Linux内核及产品型号版本包括但不限于:

       Linux内核4.14系列、6.18系列(6.18.22以下)、6.19系列(6.19.12以下)

       银河麒麟桌面操作系统V10 SP1 2107V10 SP1 2203V10 SP1 2403V10 SP1 2503V11

       银河麒麟高级服务器操作系统V10V10 SP1V10 SP2V10 SP3V10 SP3 2403V11

       统信桌面操作系统专业版V20(kernel 4.19)、统信服务器操作系统专业版V20-D(kernel 4.19)、统信服务器操作系统专业版V20-E(kernel 4.19)、统信服务器操作系统专业版V20-A(kernel 4.19)。

三、排查方法

内核版本自查:通过命令行执行 uname -r 查看当前内核版本,并对照官方修复的内核版本号判断是否处于受影响区间。

内核模块排查:检查系统是否加载或允许加载 algif_aead 模块,可执行命令:lsmod | grep algif_aead lsof | grep AF_ALG

四、处置及修复建议

可根据内核及产品型号参考修复链接进行处置。

名称

参考修复链接

Ubuntu

https://ubuntu.com/security/CVE-2026-31431

Red   Hat Enterprise

https://access.redhat.com/security/cve/cve-2026-31431

SUSE

https://www.suse.com/fr-fr/security/cve/CVE-2026-31431.html

银河麒麟

https://support.kylinos.cn/#/security/cveDetail?allTitle=CVE-2026-31431

统信

https://src.uniontech.com/#/security_advisory_detail?utsa_id=UTSA-2026-016368&status=

https://src.uniontech.com/#/security_advisory_detail?utsa_id=UTSA-2026-016372&status=

其他参考资料腾讯云《Linux 严重漏洞 CVE-2026-31431 (Copy Fail) 完整修复指南》(https://cloud.tencent.com/developer/article/2665515

 

2026720


东北农大现代教育技术中心

服务时间:周一至周五:08:10-17:10

地址:中国 哈尔滨 香坊区 长江路600号 版权所有 东北农业大学数智校园中心