【漏洞描述】
近日,Linux Kernel 披露本地权限提升漏洞 CVE-2026-31431。攻击者在已具备普通本地用户权限、可运行容器/任务或可在服务器上执行代码的情况下,可能利用该漏洞提升至 root 权限。
【风险等级】
高危。
【影响范围】
受影响范围包括采用相关 Linux Kernel 版本或已引入相关代码的发行版内核。公开信息显示 Ubuntu、Amazon Linux、Red Hat Enterprise Linux、SUSE/openSUSE 等多个发行版存在受影响版本。具体是否受影响应以各发行版官方安全公告和本机已安装内核补丁状态为准。
【重点排查对象】
存在多用户登录、运行第三方代码、学生实验环境、供应商远程运维账号或容器工作负载的 Linux 系统:
1. 学校数据中心、学院/实验室自建 Linux 服务器;
2. HPC/科研计算平台、GPU 服务器、共享开发机;
3. Kubernetes、容器平台、虚拟化宿主机;
4. CI/CD 构建机、自托管 Runner、代码评测/在线实验平台;
5. 第三方供应商部署或代维的 Linux 主机、云主机和其他Linux设备。
【自查方法】
输入uname -a查看Linux内核版本
【修复建议】
1. 尽快通过发行版官方渠道更新 Linux kernel 安全补丁,并在更新后重启系统使新内核生效。
2. Ubuntu/Debian 系统请通过 apt 更新内核包;RHEL/CentOS/Rocky/Alma/Fedora 系统请通过 dnf/yum 更新内核包;SUSE/openSUSE 系统请通过 zypper 更新内核包。
3. 更新后使用 uname -r 确认当前运行内核已切换到更新后的版本;同时以发行版安全公告或包版本为准。
4. 暂无法立即更新的多用户系统,应临时限制非必要本地账号、限制不可信代码执行、暂停或隔离高风险共享环境,并结合系统安全策略限制相关攻击面。可通过以下命令进行临时缓解:
# echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
# rmmod algif_aead 2>/dev/null || true
5. 注意:临时缓解措施不能替代内核更新。
【参考链接】
https://xint.io/blog/copy-fail-linux-distributions
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=a664bf3d603d


