一、情况概述
近期,Linux内核中被披露存在一个高危的本地权限提升漏洞(漏洞代号:Copy Fail,CVE编号:CVE-2026-31431)。该漏洞由Xint Code研究团队发现,是一个隐蔽且极易触发的内核逻辑缺陷。攻击者利用该漏洞可以实现稳定、确定性的提权操作。
目前,该漏洞的完整利用代码(PoC)已经公开,受影响时间跨度长达近十年(自2017年起),且覆盖所有主流Linux发行版本。
二、受影响情况
已知受影响的Linux内核及产品型号版本包括但不限于:
Linux内核4.14系列、6.18系列(6.18.22以下)、6.19系列(6.19.12以下)
银河麒麟桌面操作系统V10 SP1 2107、V10 SP1 2203、V10 SP1 2403、V10 SP1 2503、V11
银河麒麟高级服务器操作系统V10、V10 SP1、V10 SP2、V10 SP3、V10 SP3 2403、V11
统信桌面操作系统专业版V20(kernel 4.19)、统信服务器操作系统专业版V20-D(kernel 4.19)、统信服务器操作系统专业版V20-E(kernel 4.19)、统信服务器操作系统专业版V20-A(kernel 4.19)。
三、排查方法
内核版本自查:通过命令行执行 uname -r 查看当前内核版本,并对照官方修复的内核版本号判断是否处于受影响区间。
内核模块排查:检查系统是否加载或允许加载 algif_aead 模块,可执行命令:lsmod | grep algif_aead 或 lsof | grep AF_ALG。
四、处置及修复建议
可根据内核及产品型号参考修复链接进行处置。
名称 |
参考修复链接 |
Ubuntu |
https://ubuntu.com/security/CVE-2026-31431 |
Red Hat Enterprise |
https://access.redhat.com/security/cve/cve-2026-31431 |
SUSE |
https://www.suse.com/fr-fr/security/cve/CVE-2026-31431.html |
银河麒麟 |
https://support.kylinos.cn/#/security/cveDetail?allTitle=CVE-2026-31431 |
统信 |
https://src.uniontech.com/#/security_advisory_detail?utsa_id=UTSA-2026-016368&status= https://src.uniontech.com/#/security_advisory_detail?utsa_id=UTSA-2026-016372&status= |
其他参考资料:腾讯云《Linux 严重漏洞 CVE-2026-31431 (Copy Fail) 完整修复指南》(https://cloud.tencent.com/developer/article/2665515)
2026年7月20日