关于 Copy Fail(CVE-2026-31431)我们所知道的一切
bugcrowd.com | 漏洞 | 高危 | 已在野利用 | CVE-2026-31431 | #active-exploitation | #ai-security | #zero-day | #public-poc | #container-security | #kernel-security | #privilege-escalation | #lpe | #exploitation | #linux-kernel | #exploit | #cve-2026-31431 | #container-escape | #ai-discovery
摘要
Copy Fail(CVE-2026-31431)是一个 Linux 内核本地权限提升零日漏洞,自 2017 年以来影响所有主流发行版。algif_aead 中的逻辑缺陷允许无特权进程通过 splice() 写入主机页面缓存,在共享内核环境中实现可靠的内核提权和容器逃逸。
- CVSS
- 7.8
- 发布时间
- 收录时间
Skip to content