跳到主要内容

高危

Linux kernel algif_aead权限提升漏洞(Copy Fail)

2026-04-22 08:15:10 公开 ,2026-08-21 13:17:46 更新

  • CISA KEV
  • 关键漏洞
  • 开源组件漏洞
  • 本地
  • 公开PoC
CWEs:
CWE-1288 (Improper Validation of Consistency within Input) CWE-669 (Incorrect Resource Transfer Between Spheres)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-04-29 08:00:00

风险信息

CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
其他
漏洞描述
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel存在安全漏洞,源于Linux内核algif_aead模块在2017年引入的"原地处理"(in-place)优化,当结合AF_ALG加密接口和splice() 系统调用时,攻击者可对任意可读文件的page cache进行可控的4字节写入,从而篡改setuid二进制文件实现root提权。漏洞影响2017年以来发布的几乎所有主流Linux发行版,内核编译时CONFIG_CRYPTO_USER_API_AEAD=n的不受影响。
修复建议
请升级Linux内核到6.12.85、6.6.137、6.1.170、5.15.204、5.10.254、6.18.22、6.19.12、7.0或更高版本,新版本区将algif_aead回滚为"非原地处理"(out-of-place)操作,消除page cache被错误放入可写scatterlist的风险。参考链接: https://lore.kernel.org/linux-cve-announce/2026042214-CVE-2026-31431-3d65@gregkh/ https://github.com/torvalds/linux/commit/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5
缓解措施
禁用algif_aead模块(无需重启即可生效): echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf sudo rmmod algif_aead

参考链接