九年 Linux 高危漏洞于今日被披露,需要立即采取措施 安全研究公司 Xint Code(隶属 Theori)于今日公开披露了一个 Linux 内核高危漏洞,编号 为 CVE-2026-31431 命名为"Copy Fail"。漏洞根植于内核加密子系统的 algif_aead 模块,允许任何本地普通用户以确定性、无竞争的方式在任意可读文件的页缓存中写入受控的 4 字节数据,并借此将自身权限提升至 root,可以实现本地提权与容器逃逸。 漏洞成因是三个独立内核变更在 2017 年的交汇: 1. 2011 年引入的 authencesn 模块使用调用方的目标 scatterlist 作为 IP…