【ISMS-漏洞/警訊】Linux核心致命漏洞Copy Fail橫掃全球,主流系統無一倖免,請立即修補!(CVE-2026-31431)
近日資安研究人員揭露了一個代號為「Copy Fail」 的高風險弱點(編號:CVE-2026-31431),此漏洞被評為高度危險,因為它能讓任何普通使用者在幾秒鐘內變身為系統最高管理員(Root)。
這個問題影響的範圍非常廣泛,涵蓋2017年以後發行的所有Linux版本,因為都預設搭配Kernel Crypto API,包括:Amazon Linux、Arch Linux、CloudLinux、Debian、Gentoo、Red Hat Enterprise Linux、SUSE、Ubuntu。
目前各大Linux發行版已緊急釋出安全性更新,請根據自行使用的系統,盡快搜尋官方網頁執行更新指令與修補程式。
這個問題影響的範圍非常廣泛,涵蓋2017年以後發行的所有Linux版本,因為都預設搭配Kernel Crypto API,包括:Amazon Linux、Arch Linux、CloudLinux、Debian、Gentoo、Red Hat Enterprise Linux、SUSE、Ubuntu。
目前各大Linux發行版已緊急釋出安全性更新,請根據自行使用的系統,盡快搜尋官方網頁執行更新指令與修補程式。
資料來源:
- NVD 官方資料:https://nvd.nist.gov/vuln/detail/CVE-2026-31431
secureinfo/hotnews.php - Red Hat 公告:https://access.redhat.com/security/cve/cve-2026-31431
secureinfo/hotnews.php - The Hacker News:https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html
secureinfo/hotnews.php - Bugcrowd:https://www.bugcrowd.com/blog/what-we-know-about-copy-fail-cve-2026-31431/
secureinfo/hotnews.php - Help Net Security:https://www.helpnetsecurity.com/2026/04/30/copyfail-linux-lpe-vulnerability-cve-2026-31431/
secureinfo/hotnews.php