ᴅɪɢɪᴛᴀʟᴠɪʀᴛ ☁️ 情报站
尊敬的客户: 我们留意到近期公开披露的 Linux Kernel 安全漏洞 Copy Fail(CVE-2026-31431)。此漏洞属于本地权限提升漏洞,攻击者如已取得服务器上的一般使用者权限,可能进一步提升至 root 权限,从而完全控制系统。 此漏洞主要涉及 Linux Kernel 的 AF_ALG / algif_aead 相关功能。受影响风险较高的环境包括:VPS、云服务器、独立服务器、虚拟主机、共享主机、多用户 Linux 环境,以及使用 cPanel、DirectAdmin、BT Pa…
Debian 已发布内核修复补丁,请尽快更新内核并重启系统;Ubuntu 目前仅发布了临时缓解方案,请先更新 kmod 并禁用 algif_aead 模块,待正式内核补丁发布后再行更新。

尊敬的用户:

Debian 系统修复方案
针对 CVE-2026-31431 漏洞,Debian 官方已发布修复后的内核版本:

Debian 11 (Bullseye): 5.10.251-3
Debian 12 (Bookworm): 6.1.170-1
Debian 13 (Trixie): 6.12.85-1

推荐更新方式: 全量应用安全更新(需 root 权限执行)

apt update
apt upgrade -y

仅针对内核更新:(需 root 权限执行)

apt update
apt install --only-upgrade linux-image-amd64 linux-headers-amd64

注意: 更新完成后必须重启系统才能使新内核生效。

Ubuntu 系统缓解方案
目前 Ubuntu 官方针对 CVE-2026-31431 已发布临时缓解更新。

该方案通过更新 kmod 软件包来阻止 algif_aead 模块的加载,从而在正式内核补丁发布前规避漏洞风险。

推荐更新方式: 全量应用安全更新(需 root 权限执行)

apt update
apt upgrade -y

仅应用临时缓解更新:(需 root 权限执行)

apt update
apt install --only-upgrade kmod libkmod2

温馨提示: 请密切关注官方公告,待 Ubuntu 正式内核修复补丁发布后,请务必再次更新内核并重启系统。