CISA 将 Linux 复制失败漏洞加入被利用的漏洞列表

一项新披露的Linux安全漏洞引起了美国网络官员的关注,研究人员警告攻击者可能利用一个小型Python脚本在受影响的系统上获得root权限。

摘要

  • CISA在报告Linux被积极利用后,将“复制失败”加入其已被利用漏洞列表。
  • 研究人员表示,攻击者在利用该漏洞获得root权限之前需要先获得代码访问权限。
  • 加密交易所和节点可能会审查Linux的暴露情况,因为许多关键系统运行受影响的发行版。

该漏洞被称为“复制失败”,追踪编号为CVE-2026-31431,影响自2017年以来发布的许多Linux发行版。CISA已将该漏洞加入其已知被利用漏洞目录,指出存在主动利用的风险。

复制失败是Linux内核中的一个本地权限提升漏洞。它本身不提供远程访问。攻击者必须已在系统上具有代码执行权限,才能利用该漏洞获得root权限。

安全研究人员表示,该漏洞影响主要的Linux发行版,包括Ubuntu、Red Hat、SUSE和Amazon Linux。微软也警告称,该漏洞可能影响云工作负载和Kubernetes环境。

研究人员警告简单的利用路径

Theori和Xint Code将该问题与Linux内核的加密子系统联系起来。研究人员表示,该漏洞允许攻击者破坏可读文件的内存页面缓存,包括特权二进制文件。

研究员米格尔·安赫尔·杜兰描述该漏洞的利用非常简单,他说:“10行Python代码”可能就足以在受影响的系统上获得root访问权限。另一位研究员称该漏洞“疯狂”,反映出对漏洞规模之小的担忧。

此外,CISA于5月1日将CVE-2026-31431加入其已知被利用漏洞目录。该机构表示,Linux内核存在一个资源传输错误漏洞,可能导致权限提升。

KEV列表意味着联邦民用机构必须遵循CISA的修复时间表。私营企业也常用该目录来评估修补工作优先级,尤其是在存在公共利用代码的情况下。

加密公司可能会审查Linux的暴露情况

Linux驱动着许多加密交易所、区块链节点、验证者、托管方和云端交易系统。这使得对运行在受影响发行版上的关键基础设施进行修补变得尤为重要。

该漏洞并不直接针对加密钱包或区块链。然而,如果攻击者先获得对Linux服务器的访问权限,然后利用复制失败获取root控制权,可能会带来风险。

Theori的CEO布莱恩·帕克表示,团队于3月23日将该漏洞私下报告给Linux内核安全团队。补丁于4月1日到达主线内核,而CVE编号则在4月22日被分配。

安全公司已敦促用户在有可用补丁的情况下应用修补的内核。Sophos表示,存在公开的漏洞利用代码,组织应优先修复多租户Linux主机和容器平台。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论