¡¾Îó²îͨ¸æ¡¿Linux ÄÚºË Copy Fail ÍâµØÌáȨÎó²î(CVE-2026-31431)

Ðû²¼Ê±¼ä 2026-04-30

Ò»¡¢Îó²î¸ÅÊö


Îó²îÃû³Æ

Linux ÄÚºË Copy Fail ÍâµØÌáȨÎó²î

CVE   ID

CVE-2026-31431

Îó²îÀàÐÍ

ȨÏÞÌáÉý

·¢Ã÷ʱ¼ä

2026-4-30

Îó²îÆÀ·Ö

7.8

Îó²îÆ·¼¶

¸ßΣ

¹¥»÷ÏòÁ¿

ÍâµØ

ËùÐèȨÏÞ

µÍ

ʹÓÃÄѶÈ

µÍ

Óû§½»»¥

²»ÐèÒª

PoC/EXP

ÒѹûÕæ

ÔÚҰʹÓÃ

δ·¢Ã÷


LinuxÄÚºËÊDzÙ×÷ϵͳ½¹µã×é¼þ£¬ÈÏÕæ¹ÜÀíÓ²¼þ×ÊÔ´²¢ÎªÓ¦ÓÃÌṩͳһ½Ó¿Ú¡£ÆäÖ÷Òª¹¦Ð§°üÀ¨Àú³Ìµ÷Àí¡¢ÄÚ´æ¹ÜÀí¡¢Îļþϵͳ¡¢ÍøÂçЭÒéÕ»¼°×°±¸Çý¶¯¹ÜÀí¡£Linux kernel¾ßÓпªÔ´¡¢¸ßÐÔÄÜ¡¢ÎȹÌÐÔÇ¿ºÍ¿ÉÀ©Õ¹ÐԺõÄÌØµã£¬ÆÕ±éÓ¦ÓÃÓÚ·þÎñÆ÷¡¢ÔÆÅÌË㡢ǶÈëʽϵͳ¼°ÈÝÆ÷ƽ̨¡£


2026Äê4ÔÂ30ÈÕ£¬×ðÁú¿­¹ÙÍøÈë¿ÚÇå¾²Ó¦¼±ÏìÓ¦ÖÐÐÄ£¨VSRC£©¼à²âµ½Linux ÄÚºË Copy Fail ÍâµØÌáȨÎó²î¡£¸ÃÎó²îÔ´ÓÚ¼ÓÃÜ×ÓϵͳauthencesnÄ£°åÔÚ´¦Öóͷ£AF_ALGÓësplice()ʱδ׼ȷ¸ôÀëpage cacheÒýÓ㬵¼ÖÂÈÏÖ¤±êǩδ¸´ÖƶøÖ±½Ó¹ØÁªÔ­Ê¼ÄÚ´æÒ³¡£¹¥»÷Õß¿ÉʹÓøÃȱÏݶÔí§Òâ¿É¶ÁÎļþµÄpage cacheʵÑé¿É¿ØÐ´È룬½ø¶ø¸Ä¶¯setuid³ÌÐòÄÚ´æÓ³Ïñ£¬ÊµÏÖȨÏÞÌáÉýÖÁroot¡£¸ÃÎó²îʹÓÃÎÞÐ辺̬Ìõ¼þ£¬Ê¹ÓÃÃż÷µÍÇÒÒþ²ØÐÔÇ¿£¬Ð޸IJ»»áÂäÅÌ£¬ÄÑÒÔ±»ÍêÕûÐÔ¼ì²â·¢Ã÷¡£Í¬Ê±Ó°ÏìÈÝÆ÷ÇéÐΣ¬¿ÉÄܵ¼ÖÂÈÝÆ÷ÌÓÒÝÓëºáÏòÒÆ¶¯£¬½ø¶øÒý·¢Êý¾Ýй¶¡¢ÏµÍ³Ê§¿ØµÈÇ徲Σº¦¡£


¶þ¡¢Ó°Ïì¹æÄ£


72548b093ee3 <= commit < a664bf3d603d£¬¸ÃÎó²îÓ°Ïì°üÀ¨ÉÏÊöcommitÇø¼äµÄLinuxÄں˰汾£¬Éæ¼°2017ÄêÖÁ2026Äê¼äÖ÷Á÷Linux¿¯Ðаæ£¬°üÀ¨µ«²»ÏÞÓÚ»ùÓÚDebianϵµÄUbuntu£¨18.04¡¢20.04¡¢22.04¡¢24.04£©ÓëDebian£¨10¡¢11¡¢12£©£¬»ùÓÚRed HatϵµÄRHEL£¨7¡¢8¡¢9¡¢10£©¼°ÆäÑÜÉú°æ±¾Rocky Linux¡¢AlmaLinux£¬ÒÔ¼°SUSE Linux Enterprise£¨12¡¢15£©ºÍopenSUSE£¬Í¬Ê±°üÀ¨Amazon Linux£¨2¡¢2023£©µÈÔÆ³§ÉÌ¿¯Ðаæ¡£ÓÉÓÚÎó²î±£´æÓÚLinuxÄÚºËͨÓÃ×é¼þÖУ¬ÏÖʵӰÏì¹æÄ£È¡¾öÓÚ¿¯ÐаæËù¼¯³ÉµÄÄں˰汾¼°ÆäbackportÇéÐΡ£


Èý¡¢Çå¾²²½·¥


3.1 Éý¼¶°æ±¾


¹Ù·½ÒÑÐû²¼ÐÞ¸´²¹¶¡£¬ÒÔÐÞ¸´¸ÃÎó²î¡£

Linux Kernel 6.18 >= 6.18.22

https://git.kernel.org/stable/c/fafe0fa2995a0f7073c1c358d7d3145bcc9aedd8

Linux Kernel 6.19 >= 6.19.12

https://git.kernel.org/stable/c/ce42ee423e58dffa5ec03524054c9d8bfd4f6237

Linux Kernel 7.0 >= 7.0

https://git.kernel.org/stable/c/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5

¾É°æ±¾ÐÞ¸´½¨Ò飺

¹ØÓÚÔÝʱÎÞ·¨Éý¼¶ÖÁÉÏÊö°æ±¾µÄϵͳ£¬½¨ÒéÊÖ¶¯»ØÒÆÖ²¹Ù·½²¹¶¡£º

Ó¦ÓàCommit£ºa664bf3d603d

ÐÞ¸´ÄÚÈÝ£ºRevert to operating out-of-place£¨»ØÍËΪ·ÇÔ­µØ²Ù×÷ģʽ£©


3.2 ÔÝʱ²½·¥


# echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf

# rmmod algif_aead


3.3 ͨÓý¨Òé


? °´ÆÚ¸üÐÂϵͳ²¹¶¡£¬ïÔ̭ϵͳÎó²î£¬ÌáÉý·þÎñÆ÷µÄÇå¾²ÐÔ¡£

? ÔöǿϵͳºÍÍøÂçµÄ»á¼û¿ØÖÆ£¬Ð޸ķÀ»ðǽսÂÔ£¬¹Ø±Õ·ÇÐëÒªµÄÓ¦Óö˿ڻò·þÎñ£¬ïÔÌ­½«Î£ÏÕ·þÎñ£¨ÈçSSH¡¢RDPµÈ£©Ì»Â¶µ½¹«Íø£¬ïÔÌ­¹¥»÷Ãæ¡£

? Ê¹ÓÃÆóÒµ¼¶Çå¾²²úÆ·£¬ÌáÉýÆóÒµµÄÍøÂçÇå¾²ÐÔÄÜ¡£

? ÔöǿϵͳÓû§ºÍȨÏÞ¹ÜÀí£¬ÆôÓöàÒòËØÈÏÖ¤»úÖÆºÍ×îСȨÏÞÔ­Ôò£¬Óû§ºÍÈí¼þȨÏÞÓ¦¼á³ÖÔÚ×îµÍÏÞ¶È¡£

? ÆôÓÃÇ¿ÃÜÂëÕ½ÂÔ²¢ÉèÖÃΪ°´ÆÚÐ޸ġ£


3.4 ²Î¿¼Á´½Ó


https://www.openwall.com/lists/oss-security/2026/04/29/23/

https://xint.io/blog/copy-fail-linux-distributions

https://github.com/theori-io/copy-fail-CVE-2026-31431