CISA 將 Linux 複製失敗漏洞加入被利用的漏洞清單

一個新披露的 Linux 安全漏洞引起了美國網絡官員的注意,研究人員警告攻擊者可能利用一個小型 Python 腳本來獲取受影響系統的 root 訪問權限。

摘要

  • CISA 在其被利用漏洞清單中加入了 Copy Fail,原因是有關 Linux 活動濫用的報告。
  • 研究人員表示,攻擊者在利用該漏洞獲取 root 權限之前,需要先獲得代碼訪問權。
  • 加密貨幣交易所和節點可能會審查 Linux 的暴露情況,因為許多關鍵系統運行受影響的發行版。

該漏洞被稱為 Copy Fail,追蹤編號為 CVE-2026-31431,影響自 2017 年以來發布的許多 Linux 發行版。CISA 已將該漏洞加入其已知被利用漏洞目錄,指出存在積極利用的風險。

Copy Fail 是 Linux 核心中的一個本地特權升級漏洞。它本身不提供遠程訪問。攻擊者必須已經在系統上執行代碼,才能利用該漏洞獲取 root 權限。

安全研究人員表示,該漏洞影響主要的 Linux 發行版,包括 Ubuntu、Red Hat、SUSE 和 Amazon Linux。微軟也警告稱,該漏洞可能影響雲端工作負載和 Kubernetes 環境。

研究人員警告簡單的利用路徑

Theori 和 Xint Code 將此問題與 Linux 核心的加密子系統相關聯。研究人員表示,該漏洞允許攻擊者破壞可讀文件的內存頁面快取,包括特權二進位文件。

研究員 Miguel Angel Duran 描述該漏洞的利用方式異常簡單,他說:“10 行 Python” 可能就足以在受影響系統上獲取 root 訪問權。另一位研究人員則稱該漏洞“瘋狂”,反映出對於漏洞規模之小的擔憂。

此外,CISA 於 5 月 1 日將 CVE-2026-31431 添加到其已知被利用漏洞目錄。該機構表示,Linux 核心存在一個資源轉移錯誤,可能導致特權升級。

KEV 列表意味著聯邦民用機構必須遵循 CISA 的修復時間表。私營企業也經常使用該目錄來評估修補工作,尤其是在存在公開利用代碼的情況下。

加密公司可能會審查 Linux 暴露情況

Linux 支持許多加密貨幣交易所、區塊鏈節點、驗證者、托管方和雲端交易系統。這使得對運行在受影響發行版上的關鍵基礎設施進行修補變得尤為重要。

該漏洞並不直接針對加密錢包或區塊鏈。然而,如果攻擊者先獲得 Linux 服務器的訪問權,並利用 Copy Fail 獲取 root 控制權,則可能造成風險。

Theori 的 CEO Brian Pak 表示,團隊於 3 月 23 日私下向 Linux 核心安全團隊通報了該漏洞。修補程序於 4 月 1 日到達主線內核,而 CVE 則於 4 月 22 日被分配。

安全公司已敦促用戶在有可用修補程序時立即應用。Sophos 表示,已存在公開的概念驗證利用代碼,組織應優先修復多租戶 Linux 主機和容器平台。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆