2026年4月29日,国际安全研究团队Theori的研究员Taeyang Lee正式公开了代号为Copy Fail的Linux内核高危漏洞,官方编号CVE-2026-31431。这一漏洞在Linux内核中潜伏近9年,影响2017年至今几乎所有主流Linux发行版。
近日,安全研究人员对Linux系统中一个高危漏洞进行了深入分析,这一漏洞编号为CVE-2026-53111,源自Linux内核子系统nf_tables中的一个罕见错误字符——感叹号。nf_tables是Linux用于数据包过滤的重要工具,替代了旧版的iptables等系统,负责管理防火墙规则。 这个漏洞的根源在于nf_tables相关代码的一个错误实现,导致了"释放后使用"(use-after-f ...
漏洞虽然主要针对Linux内核6.14及以上版本,但由于近期漏洞修补的“向前回溯(Backport)”影响,许多旧版本同样面临风险,受波及系统最远可追溯至2007年,跨度长达19年。 不过并非所有发行版均受影响,Ubuntu 26.04、Fedora ...
IT之家 6 月 10 日消息,科技媒体 Ars Technica 昨日(6 月 9 日)发布博文,报道称 Linux 内核曝光高危提权漏洞 CVE-2026-53111,只因为 1 个错误的感叹号,就能触发提权漏洞,最高提权至系统最高 root ...
干货福利,第一时间送达! 最近有小伙伴说没有收到当天的文章推送,这是因为微信更改了推送机制,导致没有星标公众号的小伙伴刷不到当天推送的文章,无法接收到一些比较实用的知识和资讯。所以建议大家加个星标⭐️,以后就能第一时间收到推送了。
IT之家 4 月 30 日消息,科技媒体 cyberkendra 昨日(4 月 29 日)发布博文,报道称 Linux 内核爆出高危漏洞 Copy Fail,追踪编号为 CVE-2026-31431,仅需一个 732 字节的 Python 脚本,就能攻破几乎所有主流 Linux 发行版本,提权至最高的 root 权限。 IT之家援引博文介绍,大 ...
快科技5月1日消息,安全研究人员披露了一个潜伏在Linux内核中近10年的高危提权漏洞,编号CVE-2026-31431(代号Copy Fail)。 攻击者仅需一个732字节的Python脚本,即可在Ubuntu、Amazon Linux、RHEL及SUSE等主流Linux发行版上获取root权限。 与大多数需要竞态条件、内核版本 ...
潜伏6年! Linux内核高危漏洞才曝光:普通用户竟能偷看root核心机密文件 2026-05-19 11:28:02 出处:快科技 作者: 红茶 编辑:红茶 评论 (14) 复制 纠错 # Linux # ROOT 0 0 ...
IT之家 4 月 8 日消息,科技媒体 cyberkendra 昨日(4 月 7 日)发布博文,报道称 Linux 打印服务 CUPS 被曝存在严重安全漏洞,攻击者无需凭证即可远程执行代码并获取 root 权限。 在 AI 辅助下,安全研究员 Asim Manizada 发现了漏洞链,涉及 CVE-2026-34980 和 CVE-2026-34990 两个 ...
IT之家 5 月 16 日消息,网络安全公司 Qualys 于 5 月 14 日披露 ssh-keysign-pwn,该漏洞存在于 Linux 内核中,是本地提权相关漏洞,至少追溯到 2020 年,已存在至少 6 年时间。 在安全风险方面,任何未获特权的本地用户利用该漏洞,都可能读取服务器的 SSH 主机私钥 ...
近日,科技安全领域传来一则重要消息:Linux内核被曝存在一个高危提权漏洞,编号为CVE-2026-53111。该漏洞的成因令人咋舌,仅因内核代码中一个错误的感叹号,便改写了对象删除流程中的关键判断逻辑,最终导致攻击者有机会将权限提升至系统最高级别的root权限。