非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-31431 [高危] [已在野利用]

收录 2 篇关于 CVE-2026-31431 的安全研究、漏洞分析与攻击态势报告。

CVSS
7.8
利用态势
已在野利用
情报跨度
2026-04-29 → 2026-05-01
分析报告
2 篇关联分析

关联分析与时间线

2.
bugcrowd.com | 漏洞 | 高危 | [已在野利用] | | 原文 ↗ | #active-exploitation | #ai-security | #zero-day | #public-poc
Copy Fail(CVE-2026-31431)是一个 Linux 内核本地权限提升零日漏洞,自 2017 年以来影响所有主流发行版。algif_aead 中的逻辑缺陷允许无特权进程通过 splice() 写入主机页面缓存,在共享内核环境中实现可靠的内核提权和容器逃逸。