Copy Fail – Linux 内核 authencesn AEAD 模板中的一个 4 字节页缓存写入原语,可通过 AF_ALG + splice() 加以利用。
CVE-2026-31431 是 Linux 内核中的一个确定性、无竞争条件的逻辑漏洞。 非特权本地用户可以覆盖任何可读文件页缓存中的 4 字节。 磁盘上的文件永远不会被修改;只有内存中的副本会被更改。 由于页缓存在整个系统中共享(包括跨容器),该原语可用于:
该漏洞由 Xint Code Research Team 发现,并于 2026 年 4 月披露。 完整的技术分析请参阅 Copy Fail: 732 Bytes to Root on Every Major Linux Distribution。