[CVE-2026-31431] Copy Fail: Universal Linux Local Privilege Escalation Vulnerability
wiz.io | 漏洞 | CVE-2026-31431 | #privilege-escalation | #linux-kernel | #vulnerability | #cve-2026-31431 | #container-escape | #copy-fail
摘要
Copy Fail(CVE-2026-31431):Linux 内核 algif_aead 逻辑缺陷允许本地无特权用户经 AF_ALG 与 splice() 向任意可读文件页缓存写入 4 个受控字节,篡改 setuid 程序即可提权 root;2017 年以来的内核普遍受影响,特定场景还可容器逃逸。
- 发布时间
- 收录时间
Skip to content