🎯 CVE 全聚合深度分析
CVE-2026-31431 深度技术分析
📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹
NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security
摘要:CVE-2026-31431(又名 “Copy Fail”)是 Linux 内核 crypto: algif_aead 子系统中一处严重的本地权限提升(LPE)漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于 AF_ALG 加密接口在 AEAD 操作中错误地启用了“就地(in-place)”处理模式,结合 splice() 系统调用,可使未授权容器工作负载破坏任意文件页缓存(page-cache)页面,进而在宿主机上实现任意代码执行。本文对该漏洞的技术根因、利用路径及影响危害进行深度分析。
📌 漏洞概述