跳转到内容
ossscanner.org

2026年4月29日

Copy Fail(CVE-2026-31431):一个自 2017 年起潜伏、由 AI 发现的 Linux root 权限利用漏洞

内核加密 API 中的逻辑错误,使一个 732 字节的 Python 脚本能够在所有主流发行版上获取 root 权限。AI 代码扫描器在约一小时内就发现了这个漏洞。

Copy Fail 是 authencesn 加密模板中的一个直接逻辑缺陷,可通过 AF_ALG 套接字和 splice() 触发,使无特权的本地用户能够向页缓存写入 4 字节。这足以在内存中修改 setuid 二进制文件并获取 root 权限,无需竞态条件,也不依赖特定内核偏移量。从 2017 年起构建、直至修复前的内核均受影响;研究人员已在 Ubuntu 24.04、Amazon Linux 2023、RHEL 10.1 和 SUSE 16 上验证了此漏洞。

Xint Code 扫描内核加密子系统约一小时后发现了这个漏洞;漏洞于 3月23日上报,4月1日在主线内核中修复,并于 2026年4月29日披露。修复撤销了 2017 年在 algif_aead 中引入的原地优化;在能够安装补丁之前,对大多数系统而言,禁用 algif_aead 模块是安全的缓解措施。

它后来成为一个典型案例,展示了 AI 扫描器能在经过广泛审查的代码中发现什么。

想看看 AI 审计能在你的项目中发现什么?快速扫描免费,只需几分钟。

扫描代码仓库