1. Copy Fail: Universal Linux Local Privilege Escalation Vulnerability wiz.io | 漏洞 | 2026-05-01 12:38 | 原文 ↗ | #privilege-escalation | #linux-kernel | #vulnerability | #container-escape Copy Fail(CVE-2026-31431):Linux 内核 algif_aead 逻辑缺陷允许本地无特权用户经 AF_ALG 与 splice() 向任意可读文件页缓存写入 4 个受控字节,篡改 setuid 程序即可提权 root;2017 年以来的内核普遍受影响,特定场景还可容器逃逸。
2. 关于 Copy Fail(CVE-2026-31431)我们所知道的一切 bugcrowd.com | 漏洞 | 高危 | [已在野利用] | 2026-04-29 22:26 | 原文 ↗ | #active-exploitation | #ai-security | #zero-day | #public-poc Copy Fail(CVE-2026-31431)是一个 Linux 内核本地权限提升零日漏洞,自 2017 年以来影响所有主流发行版。algif_aead 中的逻辑缺陷允许无特权进程通过 splice() 写入主机页面缓存,在共享内核环境中实现可靠的内核提权和容器逃逸。