严重性: 严重
CVSS v3.1: 9.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
状态: 已有公开漏洞利用
CVE-2026-31431(“复制失败”)是 Linux 内核加密子系统中的一个本地权限提升漏洞。
任何非特权用户都可以使用一个极简的 Python 脚本(约 732 字节)在数秒内提升至 root 权限,影响大多数 2017 年之后编译的 Linux 系统。
CONFIG_CRYPTO_USER_API_AEAD 的 Linux 内核构建👉 参见:docs/mitigation.md
👉 参见:docs/technical-analysis.md
请勿在生产系统中运行漏洞利用代码。