国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

一個(gè)隱藏9年的Linux漏洞,讓普通用戶秒變超級(jí)管理員

0
分享至

2017年的代碼里埋著一顆雷,現(xiàn)在被挖出來了。不是那種需要碰運(yùn)氣才能觸發(fā)的漏洞,而是穩(wěn)定、可靠、一打一個(gè)準(zhǔn)。

「Copy Fail」到底是什么


韓國(guó)安全研究員李泰陽(Taeyang Lee)在研究Linux加密子系統(tǒng)時(shí),注意到一個(gè)奇怪的現(xiàn)象:內(nèi)核的頁(yè)面緩存機(jī)制和數(shù)據(jù)拷貝流程之間存在一個(gè)被忽視的縫隙。這個(gè)發(fā)現(xiàn)經(jīng)過AI輔助分析后,演變成了編號(hào)CVE-2026-31431的漏洞——安全圈現(xiàn)在叫它「Copy Fail」。


用個(gè)接地氣的比喻:學(xué)校黑板上的成績(jī)表,學(xué)生本來碰不到粉筆和板擦。但Copy Fail相當(dāng)于有人找到了一把備用鑰匙,能神不知鬼不覺把自己的60分改成90分。

技術(shù)層面,這個(gè)漏洞利用的是兩個(gè)看似無害的內(nèi)核接口:AF_ALG套接字(socket)和splice()系統(tǒng)調(diào)用。攻擊者只需要讀取文件的權(quán)限,就能在內(nèi)核頁(yè)面緩存中精準(zhǔn)覆蓋4個(gè)字節(jié)。4個(gè)字節(jié),剛好夠篡改setuid二進(jìn)制文件的權(quán)限校驗(yàn)邏輯——比如su命令。

一旦su命令在內(nèi)存中被改過,普通用戶輸入密碼時(shí),系統(tǒng)會(huì)直接放行并授予root權(quán)限。整個(gè)過程不需要猜測(cè)時(shí)機(jī),不需要反復(fù)嘗試,一次成功。

為什么這個(gè)漏洞特別麻煩

Linux歷史上不缺提權(quán)漏洞,但Copy Fail有幾個(gè)讓人頭疼的特性。

第一,影響面極寬。從4.14到6.19.12版本的內(nèi)核全部中招,時(shí)間跨度從2017年到2025年。這意味著過去9年里發(fā)布的幾乎所有主流Linux發(fā)行版——Ubuntu、Debian、Fedora、CentOS、RHEL——理論上都存在風(fēng)險(xiǎn)。

第二,利用條件極低。攻擊者不需要本地賬戶的特殊配置,不需要等待特定系統(tǒng)事件,甚至不需要復(fù)雜的競(jìng)爭(zhēng)條件(race condition)。有安全研究者形容,這不像是在賽馬場(chǎng)上賭哪匹馬先到,而是直接走進(jìn)金庫(kù)拿走現(xiàn)金。

第三,隱蔽性強(qiáng)。篡改發(fā)生在內(nèi)存層面,不涉及磁盤文件的物理修改。系統(tǒng)重啟后,惡意改動(dòng)消失無蹤,取證難度陡增。

Xint Code研究團(tuán)隊(duì)確認(rèn)了漏洞的技術(shù)細(xì)節(jié):「這一發(fā)現(xiàn)借助了AI輔助,但最初源于李泰陽對(duì)Linux加密子系統(tǒng)與頁(yè)面緩存數(shù)據(jù)交互機(jī)制的深入觀察。」

企業(yè)現(xiàn)在該做什么


補(bǔ)丁已經(jīng)發(fā)布,但打補(bǔ)丁的速度永遠(yuǎn)追不上漏洞被武器化的速度。

對(duì)于運(yùn)行關(guān)鍵業(yè)務(wù)的服務(wù)器,建議采取三層防御:第一,立即升級(jí)到修復(fù)版本的內(nèi)核;第二,在防火墻層面限制對(duì)AF_ALG套接字的非必要訪問;第三,啟用內(nèi)核的完整性度量架構(gòu)(IMA),對(duì)關(guān)鍵系統(tǒng)文件進(jìn)行運(yùn)行時(shí)校驗(yàn)。

云環(huán)境需要額外注意。很多容器鏡像基于未打補(bǔ)丁的Linux版本構(gòu)建,即使宿主機(jī)安全,容器內(nèi)部仍可能被突破。建議掃描所有基礎(chǔ)鏡像的內(nèi)核依賴,優(yōu)先處理面向公網(wǎng)的服務(wù)。

個(gè)人用戶相對(duì)從容。主流桌面發(fā)行版的自動(dòng)更新機(jī)制通常能在數(shù)天內(nèi)推送修復(fù)。但如果你運(yùn)行著自建的家用服務(wù)器、NAS或者樹莓派集群,現(xiàn)在就該檢查內(nèi)核版本了。

漏洞背后的設(shè)計(jì)反思

Copy Fail暴露了一個(gè)深層問題:Linux內(nèi)核的模塊化設(shè)計(jì)在帶來靈活性的同時(shí),也制造了接口之間的「認(rèn)知盲區(qū)」。AF_ALG和splice()分別由不同子系統(tǒng)維護(hù),它們的交互邊界長(zhǎng)期缺乏系統(tǒng)性審計(jì)。

AI輔助漏洞挖掘正在成為新常態(tài)。Xint Code團(tuán)隊(duì)的工作流程很有代表性——人類研究者提出假設(shè),AI工具進(jìn)行大規(guī)模代碼路徑分析,最終定位到具體缺陷。這種模式正在縮短「漏洞存在」到「漏洞被發(fā)現(xiàn)」的時(shí)間窗口,但也意味著攻擊者同樣在用類似工具。

更值得追問的是:還有多少2017年埋下的代碼邏輯,正在等待被重新審視?Linux內(nèi)核的代碼量已超過3000萬行,其中相當(dāng)比例來自十年前的提交。當(dāng)AI開始批量掃描這些歷史債務(wù),我們可能會(huì)進(jìn)入一個(gè)漏洞密集披露的新周期。

對(duì)于依賴Linux基礎(chǔ)設(shè)施的企業(yè)來說,這意味著安全預(yù)算的結(jié)構(gòu)性調(diào)整——從被動(dòng)響應(yīng)轉(zhuǎn)向主動(dòng)狩獵,從邊界防御轉(zhuǎn)向內(nèi)核級(jí)可見性。Copy Fail或許只是序章。

當(dāng)AI開始批量審計(jì)十年前的內(nèi)核代碼,下一個(gè)被挖出來的會(huì)是什么?

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
正式確認(rèn)!再見了,雷霆!兩億頂薪后衛(wèi)退出G1

正式確認(rèn)!再見了,雷霆!兩億頂薪后衛(wèi)退出G1

籃球?qū)崙?zhàn)寶典
2026-05-05 23:31:44
溫州一網(wǎng)紅景區(qū)!排隊(duì)!排隊(duì)!

溫州一網(wǎng)紅景區(qū)!排隊(duì)!排隊(duì)!

大永強(qiáng)
2026-05-05 11:18:20
出任主教練,王楠正式回歸,體育局官宣,級(jí)別年薪曝光

出任主教練,王楠正式回歸,體育局官宣,級(jí)別年薪曝光

乒乓網(wǎng)國(guó)球匯
2026-05-06 00:04:29
壓力來了!21死61傷!瀏陽一煙花廠爆炸上熱搜,禁煙花的呼聲再起

壓力來了!21死61傷!瀏陽一煙花廠爆炸上熱搜,禁煙花的呼聲再起

火山詩(shī)話
2026-05-05 11:09:50
多國(guó)拒買世界杯轉(zhuǎn)播,F(xiàn)IFA慌了!砍半降價(jià)認(rèn)慫,央視仍拒當(dāng)冤大頭

多國(guó)拒買世界杯轉(zhuǎn)播,F(xiàn)IFA慌了!砍半降價(jià)認(rèn)慫,央視仍拒當(dāng)冤大頭

書紀(jì)文譚
2026-05-05 16:28:53
太殘暴了!阿森納主場(chǎng)殺紅眼,馬競(jìng)7名主力傷停,西蒙尼恐遭阿森納“教做人”!

太殘暴了!阿森納主場(chǎng)殺紅眼,馬競(jìng)7名主力傷停,西蒙尼恐遭阿森納“教做人”!

林子說事
2026-05-05 18:45:04
0-1不敵東南亞勁旅,中國(guó)男足遭遇亞洲杯開門黑,晉級(jí)形勢(shì)嚴(yán)峻

0-1不敵東南亞勁旅,中國(guó)男足遭遇亞洲杯開門黑,晉級(jí)形勢(shì)嚴(yán)峻

側(cè)身凌空斬
2026-05-06 02:26:35
瀏陽爆炸煙花廠附近居民:多名中老年婦女在廠內(nèi)工作,一女性從圍墻洞口逃生

瀏陽爆炸煙花廠附近居民:多名中老年婦女在廠內(nèi)工作,一女性從圍墻洞口逃生

雞蛋bot
2026-05-05 15:44:51
俄烏戰(zhàn)爭(zhēng)以來曝俄軍首次大規(guī)模敗退!烏克蘭炸毀俄后勤大橋

俄烏戰(zhàn)爭(zhēng)以來曝俄軍首次大規(guī)模敗退!烏克蘭炸毀俄后勤大橋

項(xiàng)鵬飛
2026-05-05 19:02:50
巨頭宣布:將漲價(jià)!涉及很多人的家庭剛需

巨頭宣布:將漲價(jià)!涉及很多人的家庭剛需

浙江之聲
2026-05-05 08:19:30
谷愛凌穿“會(huì)吐泡泡”的高定裙子亮相Met Gala,裙子上有1.5萬顆玻璃泡泡,制作耗時(shí)2550小時(shí)

谷愛凌穿“會(huì)吐泡泡”的高定裙子亮相Met Gala,裙子上有1.5萬顆玻璃泡泡,制作耗時(shí)2550小時(shí)

魯中晨報(bào)
2026-05-05 16:26:17
隨著吳宜澤18-17險(xiǎn)勝墨菲,世錦賽奪冠!最新世界排名:趙心童第3

隨著吳宜澤18-17險(xiǎn)勝墨菲,世錦賽奪冠!最新世界排名:趙心童第3

球場(chǎng)沒跑道
2026-05-05 05:43:20
繩子斷裂女游客已經(jīng)死亡,事發(fā)前一直喊沒綁緊,嚇得快哭了

繩子斷裂女游客已經(jīng)死亡,事發(fā)前一直喊沒綁緊,嚇得快哭了

映射生活的身影
2026-05-05 21:19:42
被打臉?顏丙濤曾表示:趙心童是頂級(jí)高手,吳宜澤只能算是高手

被打臉?顏丙濤曾表示:趙心童是頂級(jí)高手,吳宜澤只能算是高手

風(fēng)過鄉(xiāng)
2026-05-05 07:30:04
直線拉升!套現(xiàn)約455億,李嘉誠(chéng)又賣了

直線拉升!套現(xiàn)約455億,李嘉誠(chéng)又賣了

中國(guó)基金報(bào)
2026-05-05 17:19:50
別再拿“唱歌好聽”糊弄!央媒連發(fā)長(zhǎng)文點(diǎn)名刀郎,遮羞布該扯下了

別再拿“唱歌好聽”糊弄!央媒連發(fā)長(zhǎng)文點(diǎn)名刀郎,遮羞布該扯下了

娛樂圈的筆娛君
2026-05-05 14:42:01
瀏陽爆炸已致26人死亡,工廠的“防爆距離”,為什么沒起效?

瀏陽爆炸已致26人死亡,工廠的“防爆距離”,為什么沒起效?

社會(huì)醬
2026-05-05 15:44:11
謝娜演唱會(huì)半個(gè)娛樂圈都挽救不了 ,被網(wǎng)友吐槽像大型幼兒園匯演!

謝娜演唱會(huì)半個(gè)娛樂圈都挽救不了 ,被網(wǎng)友吐槽像大型幼兒園匯演!

動(dòng)物奇奇怪怪
2026-05-06 02:20:24
連底漆都刷不滿,地球的水只占0.02%,憑什么撐起了整片海洋?

連底漆都刷不滿,地球的水只占0.02%,憑什么撐起了整片海洋?

半解智士
2026-05-05 12:58:23
從輕發(fā)落?45歲鄭智逃過重罰!僅被追加禁賽1場(chǎng) 上輪辱罵裁判染紅

從輕發(fā)落?45歲鄭智逃過重罰!僅被追加禁賽1場(chǎng) 上輪辱罵裁判染紅

我愛英超
2026-05-05 22:04:22
2026-05-06 04:39:00
我是一個(gè)養(yǎng)蝦人
我是一個(gè)養(yǎng)蝦人
有態(tài)度網(wǎng)友ytd
2130文章數(shù) 25關(guān)注度
往期回顧 全部

科技要聞

傳蘋果考慮讓英特爾、三星代工設(shè)備處理器

頭條要聞

媒體:中國(guó)史無前例下"阻斷禁令" 美媒迅速捕捉到信號(hào)

頭條要聞

媒體:中國(guó)史無前例下"阻斷禁令" 美媒迅速捕捉到信號(hào)

體育要聞

全世界都等著看他笑話,他帶國(guó)米拿下冠軍

娛樂要聞

內(nèi)娛真情誼!楊紫為謝娜演唱會(huì)送花籃

財(cái)經(jīng)要聞

瀏陽煙花往事

汽車要聞

同比大漲190% 方程豹4月銷量29138臺(tái)

態(tài)度原創(chuàng)

親子
教育
家居
手機(jī)
數(shù)碼

親子要聞

這個(gè)五一,帶寶寶來北?春@病y灘細(xì)沙海浪,是小朋友最愛的天

教育要聞

“等有一天你被別人按在地x的時(shí)候....”女校長(zhǎng)當(dāng)眾侮辱爆粗口女生,教育局回應(yīng)

家居要聞

靈動(dòng)實(shí)用 生活藝術(shù)場(chǎng)

手機(jī)要聞

小米18再曝光,小折疊手機(jī)產(chǎn)品線已暫停

數(shù)碼要聞

Sharkoon推出8kHz無線鼠標(biāo)SKILLER SGM70W,提供玻璃腳貼

無障礙瀏覽 進(jìn)入關(guān)懷版