【ISMS-漏洞/警訊】Linux核心致命漏洞Copy Fail橫掃全球,主流系統無一倖免,請立即修補!(CVE-2026-31431)
請資安窗口協助轉達教職員,這是針對Linux系統核心嚴重漏洞的緊急資安通報。
近日資安研究人員揭露了一個代號為「Copy Fail」 的高風險弱點(編號:CVE-2026-31431), 此漏洞被評為高度危險,因為它能讓任何普通使用者在幾秒鐘內變身為系統最高管理員(Root)。
這個問題影響的範圍非常廣泛,涵蓋2017年以後發行的所有Linux版本, 因為都預設搭配Kernel Crypto API,包括:
- Amazon Linux
- Arch Linux
- CloudLinux
- Debian
- Gentoo
- Red Hat Enterprise Linux
- SUSE
- Ubuntu
目前各大Linux發行版已緊急釋出安全性更新,請根據自行使用的系統, 盡快搜尋官方網頁執行更新指令與修補程式。
資料來源:
- iThome: https://www.ithome.com.tw/news/175481
- NVD 官方資料: https://nvd.nist.gov/vuln/detail/CVE-2026-31431
- Red Hat 公告: https://access.redhat.com/security/cve/cve-2026-31431
- The Hacker News: https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html
- Bugcrowd: https://www.bugcrowd.com/blog/what-we-know-about-copy-fail-cve-2026-31431/
- Help Net Security: https://www.helpnetsecurity.com/2026/04/30/copyfail-linux-lpe-vulnerability-cve-2026-31431/
