捐助郴维网
感谢您对郴维网的支持,你的支持将是郴维网持续发展的动力!
二维码
×
当前位置:郴维网 > 01 麒麟桌面系统 > 正文
17 2026.05

麒麟系统【CopyFail高危漏洞(CVE-2026-31431)修复方案】

点击次数:2 更新时间:2026/5/17 19:51:42  【打印此页

来自麒麟官网链接:https://mp.weixin.qq.com/s/SFc55Oms2mwp7v-DEsj7ng?scene=1&click_id=3

 

一、漏洞说明

  漏洞编号:CVE-2026-31431,又称" CopyFail "

  漏洞威胁等级:高危

  漏洞描述:Linux Kernel algif_aead 模块(AF_ALG 用户态加密 API 的 AEAD 接口)存在本地提权漏洞,该漏洞源于 2017 年引入的一项 in-place 优化(commit 72548b093ee3),由于源数据与目标数据来自不同的内存映射,in-place 操作会将 page-cache 页面错误地放入可写目的地的 scatterlist 中,未授权的本地攻击者可通过 splice() 将 SUID 二进制文件的页缓存页面与 AF_ALG socket 加密操作串联,实现对任意页缓存页面的可控 4 字节写入,从而篡改已加载到内存中的 SUID 程序代码,最终获取 root 权限。

 

二、影响版本

  银河麒麟桌面及服务器主要版本均受影响,如下:

  

 

三、修复方法

  通过禁用af_alg_init启动项、删除algif_aead模块文件缓解CVE-2026-31431漏洞。

  脚本下载链接:https://security-oss.kylinos.cn/Desktop/CVE-2026-31431/kylin_mitigate-CVE-2026-31431.zip

  下载解压后,使用以下命令检查和修复(银河麒麟桌面操作系统,银河麒麟服务器操作系统):

  sudo bash kylin_mitigate-cve-2026-31431.sh

  

 

  执行脚本后,脚本提示“[总结] CVE-2026-31431漏洞缓解措施已应用完成”,代表临时缓解措施已经部署成功。

  脚本执行完毕后会提示“是否需要重启系统”。若出现相关提示,请按提示执行重启操作,临时缓解措施方可生效。

提示
郴维网为您提供各类专业服务:
软件开发,电脑配件销售,WIFI路由器销售,上门电脑维修,上门安装系统,系统安装,软、硬件安装,电脑除尘清灰,显示器维修,WIFI安装调试,服务器维护,数据恢复,密码破解,网络布线,网络检修,打印机维修,打印机加碳粉,苹果电脑安装系统,苹果电脑安装双系统,监控安装维护,电脑外包,笔记本电脑维修,餐饮、美容行业软件安装 等。。。。。。
点击次数:2 更新时间:2026/5/17 19:51:42  【打印此页
关键词推荐:郴州电脑城 郴州电脑维修公司 维修电脑公司 郴州软件开发 上门电脑维修 上门安装系统 笔记本电脑维修 郴州打印机维修 打印机加碳粉 电脑安装双系统 苹果电脑双系统 液晶显示器维修 联想笔记本维修 联想笔记本维修电话 戴尔笔记本维修电话 郴州戴尔笔记本维修 戴尔笔记本郴州维修点 华硕笔记本维修点 郴州华硕笔记本维修 郴州笔记本上网维修