小馬蛇後援會
34日
只需732位元組即可提權,Linux生態全線告急
2026年4月29日,國際安全研究團隊Theori的研究員Taeyang Lee正式公開了代號為Copy Fail的Linux內核高危險漏洞,官方編號CVE-2026-31431。這項漏洞在Linux核心中潛伏近9年,影響2017年至今幾乎所有主流Linux發行版,攻擊者僅需取得本地普通用戶權限,運行一段732位元組的Python腳本,即可穩定取得系統最高root權限,甚至實現容器逃逸,直接突破Kubernetes集群的隔離邊界。
相較於歷史上名震一時的Dirty Cow、Dirty Pipe等內核提權漏洞,Copy Fail的利用門檻更低、穩定性更強、隱蔽性更高,堪稱近年來Linux生態最具威脅的本地提權漏洞之一。
2026年4月29日,國際安全研究團隊Theori的研究員Taeyang Lee正式公開了代號為Copy Fail的Linux內核高危險漏洞,官方編號CVE-2026-31431。這項漏洞在Linux核心中潛伏近9年,影響2017年至今幾乎所有主流Linux發行版,攻擊者僅需取得本地普通用戶權限,運行一段732位元組的Python腳本,即可穩定取得系統最高root權限,甚至實現容器逃逸,直接突破Kubernetes集群的隔離邊界。
相較於歷史上名震一時的Dirty Cow、Dirty Pipe等內核提權漏洞,Copy Fail的利用門檻更低、穩定性更強、隱蔽性更高,堪稱近年來Linux生態最具威脅的本地提權漏洞之一。
up緊,就快得

![[sosad]](/faces/sosad.gif)