|
|
近期公开的 Copy Fail / CVE-2026-31431 是 Linux 内核本地提权漏洞,攻击者在获得普通用户权限后可能提权到 root。
请所有 Linux 服务器、容器宿主机、虚拟化节点、多用户服务器、VPS 用户尽快更新系统内核并重启。
- apt update && apt full-upgrade -y
- reboot
复制代码
无法立即更新时,可临时禁用相关模块:
- echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
- rmmod algif_aead 2>/dev/null true
复制代码
注意:最终仍以更新内核并重启为准。
CVSS(3.1):7.8|CVE-2026-31431
受影响版本:4.14 至 6.18.22 以下(按LTS计),以及 4.14 至 6.19.12 以下(Stable)
已修复版本:包括 6.18.22、 6.19.12 和 7.0
Archlinux的公告:
请尽快将内核更新到 linux 6.19.12+ 或 linux-lts 6.18.22+ 版本(并重启),以修复 CVE-2026-31431 漏洞。 |
|