安全研究人员曝光了代号为“Xint Copy Fail”的Linux内核重大漏洞(CVE-2026-31431)。该漏洞允许攻击者利用页面缓存写入机制绕过磁盘完整性检查,实现100%可靠的本地提权,且无需竞争条件即可跨越容器隔离。受影响范围极广,覆盖自2017年以来的所有主流Linux发行版,包括最新的Ubuntu 24.04 LTS和Debian 12/13。目前官方补丁尚未发布,攻击者仅需一行命令即可从普通用户获取Root权限。尽管个人桌面用户受影响相对有限,但该漏洞对容器化云环境和企业内网构成了极高危威胁,建议立即通过禁用`algif_aead`模块进行临时缓解。
原文链接:Linux.do

IT资源栈
评论前必须登录!
立即登录 注册