往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名 “Copy Fail”)是 Linux 内核 crypto: algif_aead 子系统中一处严重的本地权限提升(LPE)漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于 AF_ALG 加密接口在 AEAD 操作中错误地启用了“就地(in-place)”处理模式,结合 splice() 系统调用,可使未授权容器工作负载破坏任意文件页缓存(page-cache)页面,进而在宿主机上实现任意代码执行。本文对该漏洞的技术根因、利用路径及影响危害进行深度分析。 📌 漏洞概述
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名“Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中存在的一个高危漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于内核在 AF_ALG 算法接口中错误地启用了“就地(in-place)”AEAD 解密优化,导致通过 splice() 传入的 page cache 页面在安全认证失败前就被覆写。攻击者可在未授权容器工作负载中利用该原语破坏任意文件页缓存,在 Talos Linux 等场景下可进一步组合为宿主机 root 权限执行。
阅读时间 15 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名“Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中的一个高危漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 套接字在 AEAD 操作中错误地采用了“就地(in-place)”处理路径,导致通过 splice() 传入的页面缓存页在认证失败后仍被解密结果覆盖。攻击者可在未授权的情况下利用该原语实现对任意文件页面缓存(page-cache)的字节级篡改,在容器场景中可进一步升级为节点完全控制权。 📌 漏洞概述 * CVE 编号:CVE-2026-31431 * CVSS 评分:
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又称 “Copy Fail”)是 Linux 内核 crypto 子系统 algif_aead 中的一个高危本地权限提升漏洞,CVSS 评分为 7.8(HIGH)。其根源在于 AF_ALG 算法接口在 AEAD 解密时错误地启用了“就地(in-place)”操作优化,导致通过 splice() 注入的页面缓存页被当作输出缓冲区,在认证失败前就被覆写。攻击者无需任何内核调试能力,也无需竞态条件或高权限,仅需能够在目标节点上创建普通容器 Pod,即可利用该原语篡改任意文件页缓存,进而实现宿主机任意代码执行、读取节点机密等严重危害。
阅读时间 17 分钟
漏洞分析

🔥 CVE-2026-8181 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-8181 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 https://github.com/Burst-Statistics/burst-statistics 源码进行独立审计(置信度 72%)。 🧬 根因独立理解 根据 CVE-2026-8181 的描述,漏洞根因位于服务端 PHP 函数 `is_mainwp_authenticated()`(可能位于如 `includes/class-burst-mainwp.php` 或类似文件中)的返回值处理缺陷。该函数在 MainWP 集成场景下负责验证 HTTP Authorization 头中的 Basic 认证信息。问题在于,函数调用
阅读时间 12 分钟
漏洞分析

🔥 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-6508 是 TUBITAK BILGEM 软件技术研究所开发的 Liderahenk 集中管理系统中存在的严重源验证缺失漏洞,CVSS 评分为 9.8。攻击者可利用任意已连接 XMPP 的客户端身份,冒充合法管理端点向目标代理发送执行指令,以 root 权限实现未授权远程代码执行与内网横向移动。该漏洞影响
阅读时间 7 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto 子系统 algif_aead 模块中的一个高危漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 接口在 AEAD 操作中错误地启用了“原地(in-place)”解密优化,导致即使认证失败,解密过程也会覆盖源页面缓存,进而可被本地低权限攻击者(如未 privileged 的容器 workload)利用,实现任意文件页面缓存篡改,最终在宿主机上获得 root 权限。本文对该漏洞的技术原理、影响范围及修复策略进行深度分析。 📌 漏洞概述
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(代号 “Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中一个被互联网公开利用的高危漏洞,NVD 评估 CVSS 为 7.8 HIGH。攻击者不需要 root 权限,只需要具备在受影响节点上创建非特权 Kubernetes Pod 的能力,即可通过 AF_ALG 与 splice() 组合原语破坏任意文件页缓存(page cache),在 Talos Linux 等场景下可进一步升级为完整节点接管:
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名 “Copy Fail”)是 Linux 内核 crypto: algif_aead 子系统中的一个高危本地权限提升漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 套接字在 AEAD 操作中错误地采用了 in-place(原地)处理路径,导致未授权攻击者可通过 splice() 与 AF_ALG 接口破坏任意文件页缓存。在 Talos Linux 等场景中,攻击者仅需具备创建 Pod 的能力,
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名 “Copy Fail”)是 Linux 内核 crypto: algif_aead 子系统中的一个高危本地权限提升漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 套接字在 AEAD 操作中错误地采用了 in-place(原地)处理路径,导致未授权攻击者可通过 splice() 与 AF_ALG 接口破坏任意文件页缓存。在 Talos Linux 等场景中,攻击者仅需具备创建 Pod 的能力,
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto: algif_aead 子系统中因不安全的就地(in-place)操作引入的本地权限提升漏洞,CVSS 评分为 7.8(高危)。该漏洞可被未授权的容器工作负载通过 AF_ALG 算法接口与 splice() 组合利用,破坏任意文件的页缓存(page cache)内容,在 Talos Linux 等场景下可进一步实现节点完全失陷。本文从内核 crypto 层设计缺陷出发,深入分析漏洞的根因、危害及修复路径。 📌 漏洞概述 CVE 编号:
阅读时间 15 分钟
漏洞分析

🎯 CVE-2025-40271 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2025-40271 深度技术分析 📊 聚合 3 来源🕵️ 含指纹 NVD-LatestExploit-DB-RSS 摘要:CVE-2025-40271 是 Linux 内核 fs/proc 子系统中 proc_readdir_de() 函数的一个 Use-After-Free(UAF)漏洞,CVSS 评分为 7.8(High)。该漏洞源于 proc_dir_entry(pde)从红黑树中删除时未通过 RB_CLEAR_NODE() 将节点标记为 EMPTY,导致在并发 readdir 与网络设备注销场景下,遍历逻辑可能访问到已被释放的 pde,造成本地内核内存破坏。修复方式是在 rb_erase() 后调用
阅读时间 9 分钟
漏洞分析

🎯 CVE-2026-63030 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-63030 深度技术分析 📊 聚合 4 来源🧪 含 PoC NVD-LatestCISA-KEVPoC-in-GitHubVulhub 摘要:CVE-2026-63030 是 WordPress 核心中发现的一处高危 REST API 批处理端点路由混淆(Route Confusion)漏洞,CVSS 评分为 9.8(Critical)。该漏洞影响 WordPress 6.9.0 至 6.9.4 以及 7.0.0 至 7.0.1 版本,攻击者可在未认证的情况下,通过构造特制的批处理子请求,使 REST API 将某个子请求分派到错误的处理程序上,
阅读时间 14 分钟
漏洞分析

🔥 CVE-2026-43500 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-43500 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 4 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHubExploit-DB-RSSQualys Security Blog 🔍 源码独立审计 对 https://github.com/V4bel/dirtyfrag 源码进行独立审计(置信度 90%)。 🧬 根因独立理解 漏洞根因位于 Linux 内核 rxrpc 协议栈的包处理路径中。在 rxrpc_input_call_event() 函数处理 DATA 包以及 rxrpc_verify_response() 函数验证 RESPONSE 包时,代码调用 skb 是否需要线性化的判断条件是:if
阅读时间 6 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名 “Copy Fail”)是 Linux 内核 crypto 子系统 AF_ALG 接口中 algif_aead 模块的一个高危设计缺陷,CVSS 评分为 7.8(HIGH)。该漏洞允许无特权的容器 workload 通过 AF_ALG 与 splice() 原语破坏任意文件页缓存(page cache)页面,进而可被组合为容器逃逸、本地提权、节点完全控制等攻击链。Talos Linux 等使用受影响内核并允许用户创建
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又称“copy.fail”)是 Linux 内核 algif_aead 子系统中的一个高危漏洞,CVSS 评分为 7.8。该漏洞源于内核在 AF_ALG 接口的 AEAD 操作中错误地引入了原地(in-place)处理逻辑,导致通过 splice() 注入的页缓存页面被同时用作密文输入和解密输出。未授权的容器工作负载可借此破坏任意文件(如 setuid 二进制)的页缓存内容,进而实现容器逃逸与宿主机 root 权限获取。目前该漏洞尚未被 CISA KEV 收录,
阅读时间 17 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名“Copy Fail” / “DIRTYFAIL”)是Linux内核crypto子系统中的一处高危漏洞,CVSS 3.1评分为7.8,属于本地权限提升类型。该漏洞源于AF_ALG套接字接口中AEAD算法的“就地(in-place)操作”优化,攻击者可通过splice()和AF_ALG在未授权情况下改写目标文件页缓存中的内容,从而突破容器隔离,继而在宿主机上以root权限执行任意代码。本文对该漏洞的技术根因、利用路径与危害进行深度分析,并给出修复与缓解建议。 📌 漏洞概述 CVE-2026-31431影响Linux内核的algif_aead模块。该模块通过AF_ALG套接字向用户空间提供AEAD(Authenticated Encryption with Asso
阅读时间 17 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)