收起左侧

基于Linux发现高危漏洞升级内核建议

1
回复
31
查看
[ 复制链接 ]

2

主题

2

回帖

0

牛值

江湖小虾

近期,Linux内核中被披露存在一个高危的本地权限提升漏洞(漏洞代号:Copy Fail,CVE编号:CVE-2026-31431)。该漏洞由Xint Code研究团队发现,是一个隐蔽且极易触发的内核逻辑缺陷。攻击者利用该漏洞可以实现稳定、确定性的提权操作。

已知受影响的主流产品及版本包括但不限于:

Ubuntu 24.04 LTS 及以下版本

Amazon Linux 2023 及以下版本

RedHat Enterprise Linux (RHEL) 8 / 9 / 10 及以下版本

SUSE 16 及以下版本

Debian / Arch / Fedora / Rocky / Alma / Oracle 等同期内核版本

不受影响的版本:

内核主线 7.0 及以上

稳定版 6.18.22 及以上

稳定版 6.19.12 及以上

为了保证NAS系统的安全问题,官方会在段期间内升级内核,保证系统的安全性吗?

收藏
送赞
分享

6

主题

1万

回帖

0

牛值

管理员

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章

感谢反馈.fnOS 系统相关业务不依赖该内核组件,停用即可规避该风险。后续将升级系统内核彻底解决该漏洞。

具体操作教程可以看4月30日官方在各平台发布的处理指南,或者直接查看论坛教程

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则