2026年4月29日,国际安全研究团队Theori的研究员Taeyang Lee正式公开了代号为Copy Fail的Linux内核高危漏洞,官方编号CVE-2026-31431。这一漏洞在Linux内核中潜伏近9年,影响2017年至今几乎所有主流Linux发行版。
各大Linux发行版的开发者已开始发布补丁,以修复一个由逻辑缺陷引发的本地权限提升(LPE)漏洞。 这个新披露的LPE漏洞被命名为"Copy Fail"(CVE-2026-31431),源于Linux内核加密模板authencesn中的一处漏洞。 安全公司Theori在其分析报告中解释道:"一个无特权的本地 ...
CISA warns that the nine-year-old Linux Copy Fail flaw is being actively exploited, allowing local attackers to gain root access on affected systems.