当前位置: 首页 > news >正文

CVE-2026-31431:Linux 本地权限提升漏洞的受影响版本与修复情况

Openwall 产品与服务介绍

Openwall 提供多种产品和服务,产品包括 Openwall GNU/*/Linux 服务器操作系统、Linux 内核运行时防护 (Linux Kernel Runtime Guard, LKRG)、John the Ripper 密码破解工具等。其中,John the Ripper 密码破解工具有适用于任何平台的免费开源版本、云端版本、Linux 专业版、macOS 专业版;passwdqc 密码策略执行工具有适用于 Unix 的免费开源版本和适用于 Windows(Active Directory)的专业版。此外,还有用于密码破解的字典文件、yescrypt 密钥派生函数 (KDF) 与密码哈希算法等。服务方面,有相关服务提供。出版物包括文章和演讲资料。资源涵盖邮件列表、社区维基、源代码仓库(GitHub)、文件存档与镜像、如何验证数字签名、OVE 编号等。还有最新动态可查看。

CVE-2026-31431 漏洞相关讨论

2026 年 4 月 30 日,Sam James 回复关于 CVE-2026-31431:CopyFail:Linux 本地权限提升的问题。Eddie Chapman 引用了 Jan Schaumann 的内容,该问题于 4.14 版本随提交 72548b093ee38a6d4f2a19e6ef1948ae05c181f7 引入,并在 6.18.22 版本随提交 fafe0fa2995a0f7073c1c358d7d3145bcc9aedd8 修复,在 6.19.12 版本随提交 ce42ee423e58dffa5ec03524054c9d8bfd4f6237 修复,在 7.0 版本随提交 a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5 修复。Eddie Chapman 认为这是近年来内核中最严重的可提升至 root 权限的漏洞之一,注意到 4 月 11 日 6.19.12 和 6.18.22 版本发布已回溯修复该漏洞,但长期支持版本 6.12、6.6、6.1、5.15、5.10 尚未收到修复,上游稳定队列中也无相关内容,猜测向这些旧版本回溯修复不易,并询问是否所有旧内核都受影响。

临时解决方案与相关说明

Sam James 表示不能直接进行回溯修复,提供了打算采用的临时解决方案。他尝试回溯修复时遇到 API 变更,且缺乏足够信心处理,尤其是需立即部署的情况。还提到对于 Linux 内核漏洞,除非报告者选择将其提交到 linux-distros 邮件列表,否则不会提前通知各发行版,这里未发生这种情况。最后还提供了附件查看和下载信息,以及开源软件安全维基、邮件列表相关使用说明等内容。

http://www.jsqmd.com/news/734619/

相关文章:

  • pymol作图,蛋白surface
  • Qt+VS2019编译报‘无法定位程序输入点’?别慌,这3个坑我帮你踩过了
  • 别再只用ChatGPT了!手把手教你用Ollama在本地电脑免费部署Llama3等开源大模型
  • LPDDR4的ZQ校准到底在干嘛?从原理到实操,一次讲清这个容易被忽略的关键步骤
  • 终极实战指南:基于Scrapy框架的拼多多电商数据采集解决方案
  • openclaw_2026.04.09_2
  • nodejs 服务如何通过 taotoken 统一调用多模型 ai 接口
  • 雷视融合态势感知系统DF3000-VR|AI 赋能周界安防,全天候守护重点区域安全
  • Apollo Save Tool:终极PS4存档管理解决方案完全指南
  • 讲解GitHub Actions 自动 CI 测试 WorkFlows工作流
  • 养老院做GEO优化踩的坑:不是内容不够,是AI不敢随便引用
  • 别再为模糊的3D重建头疼了!手把手教你用3DSlicer处理DICOM数据,搞定医学图像清晰重建
  • Kling-Omni框架:多模态AI视频生成技术解析
  • Windows字体渲染终极优化指南:用MacType实现专业级文字显示效果
  • NTU VIRAL多传感器融合数据集技术深度解析:从算法挑战到工程实现
  • Open Claw 京东商品监控选品实战:一键抓取、实时监控、高效选品
  • Softmax函数大揭秘:从原理到应用,你了解多少?
  • 深度学习图像处理:CNN与GAN核心技术解析
  • 工业软件自主化背后的测试攻坚战
  • **DeepSeek-V4-Pro:当1M上下文真正“可用”时,开源模型用数据终结了闭源前沿的溢价神话**
  • 用Scratch 3.29.1教孩子做‘像素画动画’:从导入图片到逐帧动画的保姆级教程
  • XG-140G-TF原厂固件疑似有故障
  • 魔兽争霸III兼容性终极指南:5大功能让经典游戏重焕新生
  • 体验Taotoken官方价折扣活动对于降低项目运营成本的实际影响
  • 南京 GEO 优化怎么做?本地 AI 获客实战指南 - 小艾信息发布
  • 儿童尤克里里选购干货|选对解锁天赋,选错浇灭兴趣,新手家长必看
  • 6SA8252-0AC60控制器模块
  • 亚马逊可以同台电脑上两个号吗?
  • 对比直接使用官方 API 体验 Taotoken 在模型切换上的便利性
  • 2026年昆明美术艺考集训机构选择指南 - 云南美术头条