4月底資安公司Theori揭露Linux核心權限提升漏洞Copy Fail(CVE-2026-31431),此漏洞影響近9年發布的Linux核心,所有Linux發行版都曝險,更可怕的是,攻擊者只需使用相同的指令碼,就可在不同發行版Linux觸發Copy Fail。這樣的情況引起資安界高度重視,繼微軟提出警告,呼籲IT人員應立即採取行動因應,對於無法及時套用相關更新軟體的用戶,有資安公司也提出臨時因應措施。
資安公司Palo Alto Networks本週針對Copy Fail發布資安公告,指出由於該弱點可被用於竄改特權執行檔(如su或sudo)記憶體快取內容,且不會觸發完整性檢查的警示訊息,攻擊者可用於突破Kubernetes容器、接管多租戶主機、滲透CI/CD管線,該公司呼籲使用者應儘速採取行動,最好能立刻套用廠商提供的核心更新程式,若是用戶暫時還無法安裝,應實作臨時緩解措施,停用受影響的algif_aead模組因應。
具體來說,使用者需以root身分下達指令,命令內容如下:
- echo"install algif_aead /bin/false"> /etc/modprobe.d/disable-algif.conf
- rmmod algif_aead
值得留意的是,Linux核心維護團隊發布資安公告,說明緩解Copy Fail的有關細節。
Comments (0)