【ISMS-漏洞/警訊】Linux核心致命漏洞Copy Fail橫掃全球,主流系統無一倖免,請立即修補!(CVE-2026-31431)

請資安窗口協助轉達教職員,這是針對Linux系統核心嚴重漏洞的緊急資安通報。

近日資安研究人員揭露了一個代號為「Copy Fail」 的高風險弱點(編號:CVE-2026-31431), 此漏洞被評為高度危險,因為它能讓任何普通使用者在幾秒鐘內變身為系統最高管理員(Root)。

這個問題影響的範圍非常廣泛,涵蓋2017年以後發行的所有Linux版本, 因為都預設搭配Kernel Crypto API,包括:

  • Amazon Linux
  • Arch Linux
  • CloudLinux
  • Debian
  • Gentoo
  • Red Hat Enterprise Linux
  • SUSE
  • Ubuntu

目前各大Linux發行版已緊急釋出安全性更新,請根據自行使用的系統, 盡快搜尋官方網頁執行更新指令與修補程式。


資料來源: