CVE-2026-31431 多 Linux 版本修复方案
漏洞简介: Linux 内核
algif_aead模块逻辑缺陷,可导致本地权限提升至 root,影响内核 4.14+,CVSS 7.8(重要)。
一、RHEL(Red Hat Enterprise Linux)
1. 检查是否受影响
uname -r # 输出含 rt 关键字表示实时内核
2. 执行修复
# 方式一:指定 RHSA 精确修复(最小变更)
yum update --advisory RHSA-2026:13577 -y
# 方式二:安装所有安全更新(推荐)
yum update --security -y
3. 重启系统(必须)
reboot
4. 验证修复
rpm -q --changelog kernel | grep CVE-2026-31431
uname -r
二、SUSE Linux Enterprise(SLES 15 SP5)
不受影响版本:SLES 11(任意 SP)
1. 刷新软件源
sudo zypper refresh
2. 执行修复
# 方式一:按 CVE 编号打补丁(推荐)
sudo zypper patch --cve=CVE-2026-31431
# 方式二:按安全公告 ID 安装
sudo zypper in -t patch SUSE-SLE-Product-SLES-15-SP5-LTSS-2026-1670=1
3. 重启系统(必须)
sudo reboot
4. 验证修复
uname -r
# 预期输出包含:5.14.21-150500.55.149
rpm -q kernel-default
zypper patches --installed | grep -i CVE-2026-31431
三、Amazon Linux
所有版本修复完成后均需执行
reboot。
Amazon Linux 2 - Core
yum update kernel
# 或指定公告:
yum update --advisory ALAS2-2026-3289
验证:rpm -q kernel | grep kernel-4.14.355-281.727
Amazon Linux 2 - Kernel 5.4 Extra
yum update kernel
# 或指定公告:
yum update --advisory ALAS2KERNEL-5.4-2026-120
验证:rpm -q kernel | grep kernel-5.4.302-223.469
Amazon Linux 2 - Kernel 5.10 Extra
yum update kernel
# 或指定公告:
yum update --advisory ALAS2KERNEL-5.10-2026-116
Amazon Linux 2 - Kernel 5.15 Extra
yum update kernel
# 或指定公告:
yum update --advisory ALAS2KERNEL-5.15-2026-101
Amazon Linux 2023 - kernel 6.1
dnf update kernel --releasever 2023.11.20260505
# 或指定公告:
dnf update --advisory ALAS2023-2026-1651 --releasever 2023.11.20260505
验证:rpm -q kernel | grep kernel-6.1.168-203.330
Amazon Linux 2023 - kernel 6.12
dnf update kernel6.12 --releasever 2023.11.20260505
# 或指定公告:
dnf update --advisory ALAS2023-2026-1650 --releasever 2023.11.20260505
Amazon Linux 2023 - kernel 6.18
dnf update kernel6.18 --releasever 2023.11.20260505
# 或指定公告:
dnf update --advisory ALAS2023-2026-1649 --releasever 2023.11.20260505
四、Oracle Linux
使用与 RHEL 相同内核分支,安全公告编号为 ELSA(Oracle Linux Security Advisory)。
Oracle Linux 7
# 方式一:指定 ELSA 精确修复(最小变更)
yum update --advisory ELSA-2026-13577 -y
# 方式二:安装所有安全更新(推荐)
yum update --security -y
Oracle Linux 8 / 9
# 方式一:指定 ELSA 精确修复(最小变更)
dnf update --advisory ELSA-2026-13577 -y
# 方式二:安装所有安全更新(推荐)
dnf update --security -y
重启系统(必须)
reboot
验证修复
rpm -q --changelog kernel | grep CVE-2026-31431
uname -r
五、Ubuntu
Ubuntu 安全公告编号为 USN(Ubuntu Security Notice),本漏洞对应公告 USN-7526-1。
受影响版本:Ubuntu 20.04 LTS(5.4.x)、22.04 LTS(5.15.x)、24.04 LTS(6.8.x)。
1. 更新软件包索引
sudo apt update
2. 执行修复
# 方式一:仅升级内核软件包(最小变更,推荐)
sudo apt-get install --only-upgrade linux-image-generic
# 方式二:安装所有安全更新
sudo apt-get upgrade
3. 重启系统(必须)
sudo reboot
4. 验证修复
# 确认内核版本
uname -r
# 查询已安装内核包版本
dpkg -l | grep linux-image
# 查询 CVE 修复记录
apt-get changelog linux-image-$(uname -r) | grep -i CVE-2026-31431
重启(所有版本通用)
reboot
内核补丁必须重启后生效,跳过重启将使系统持续处于漏洞状态。

4739

被折叠的 条评论
为什么被折叠?



