Linux内核提权漏洞处理2026-04-30严重CVE-2026-31431漏洞

迅恒数据中心
近期公开的 Copy Fail / CVE-2026-31431 是 Linux 内核本地提权漏洞,攻击者在获得普通用户权限后可能提权到 root。
请所有 Linux 服务器、容器宿主机、虚拟化节点、多用户服务器、VPS 用户尽快更新系统内核并重启。
apt update && apt full-upgrade -y
reboot
无法立即更新时,可临时禁用相关模块:
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null true
注意:最终仍以更新内核并重启为准。

CVSS(3.1):7.8|CVE-2026-31431
受影响版本:4.14 至 6.18.22 以下(按LTS计),以及 4.14 至 6.19.12 以下(Stable)
已修复版本:包括 6.18.22、 6.19.12 和 7.0

Archlinux的公告:

请尽快将内核更新到 linux 6.19.12+ 或 linux-lts 6.18.22+ 版本(并重启),以修复 CVE-2026-31431 漏洞。

分类:安全公告 百度收录 必应收录