Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431 — CVE-2026-31431 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-31431
权限提升漏洞分析漏洞利用论文与研究学习与教育二进制利用
GitHub0xblackash/cve-2026-31431

CVE-2026-31431

CVE-2026-31431

查看仓库
2264个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔥 CVE-2026-31431 - "复制失败 !!!"

ChatGPT Image Apr 30, 2026, 11_19_10 AM

一个出奇简单却又致命的 Linux 内核本地提权漏洞

Linux Severity CVSS

📌 概述

CVE-2026-31431(别名 "复制失败")是 Linux 内核加密子系统中的一个本地提权漏洞,具体影响 algif_aead 接口。

未授权的本地用户可利用此漏洞对系统中 任意可读文件(包括 setuid 二进制文件)的页缓存执行 受控的 4 字节写入,最终实现 以 root 权限执行任意代码。


🛠️ 根因

该漏洞由 2017 年的提交 72548b093ee3("crypto: algif_aead - support in-place operations")引入。

内核错误地假设 AEAD 请求可以安全地 原地 执行(req->src == req->dst)。然而,当使用 AF_ALG 套接字配合 splice() 操作普通文件时,源和目标缓冲区通常位于 不同的内存映射 中。

这种不匹配导致了逻辑错误,使得页缓存中的受控内存破坏成为可能。


🔥 影响

  • 攻击向量:本地
  • 复杂度:低(已有公开利用程序)
  • 所需权限:无(非特权用户)
  • 影响:系统完全沦陷(获取 root 权限)

利用 非常简单。一个约 10 行的 Python PoC 即可在未修补的系统上可靠地获取 root 权限。

CVE-2026-31431

📊 严重等级

指标值
CVSS v3 评分7.8(高危)
Red Hat 评级重要
Ubuntu 评级高危

✅ 受影响系统

  • 运行 2017 年至 2026 年初 内核的绝大多数 Linux 发行版
  • Ubuntu、Debian、RHEL、CentOS、Fedora、Amazon Linux、SUSE、Arch 等
  • 任何 早于 修复提交 a664bf3(或等效反向移植)的内核

🛡️ 缓解措施与修复

建议操作:立即 更新你的内核。

官方修复还原了 crypto/algif_aead.c 中有问题的原地优化。

快速命令:

root@kitploit:~
# Ubuntu / Debian
sudo apt update && sudo apt upgrade -y

# RHEL / Fedora / Rocky / Alma
sudo dnf update kernel -y

# 检查内核版本
uname -r

临时缓解措施(如果无法立即修补):

  • 禁用非特权用户命名空间
  • 通过 seccomp 或 AppArmor/SELinux 限制 AF_ALG 套接字的使用

📜 利用程序

公开利用程序已可用,其中包括一个非常小巧且可靠的 Python 概念验证。

⚠️ 警告:披露后未打补丁的系统极易受到攻击。


🔗 参考资料

  • Linux 内核补丁
  • CVE 详情
  • 原始发现与分析

保持安全。尽早修补。经常修补。


为 Linux 社区倾情制作 ❤️

下载工具
攻击类型本地提权