复制失败漏洞(CVE-2026-31431)
概述
Linux 内核中存在一个高严重性的本地权限提升漏洞,允许非特权用户通过破坏内存页缓存来获取 root 权限。自 2017 年以来影响各 Linux 发行版,并对云和容器化环境构成严重风险。
检测
- 已加入 CISA KEV 目录(2026 年 5 月)
- 已在野外观察到利用行为
- 已有 Python、Go 和 Rust 版本的 PoC
MITRE ATT&CK 映射
- 权限提升:滥用权限提升控制机制(T1548)
- 权限提升:访问令牌操纵(T1134)
- 执行:命令和脚本解释器(T1059)
- 防御规避:伪装 / 合法系统调用(T1036)
缓解措施
- 修补至内核版本 6.18.22、6.19.12 或 7.0
- 若修补延迟,请禁用易受攻击的功能
- 限制容器对 AF_ALG 子系统的访问
- 应用网络隔离和访问控制
结论
已将相关技术与行为映射到 MITRE ATT&CK 框架,以进行结构化分析和标准化分类。