CVE-2026-31431 多 Linux 版本修复方案

CVE-2026-31431 多 Linux 版本修复方案

漏洞简介: Linux 内核 algif_aead 模块逻辑缺陷,可导致本地权限提升至 root,影响内核 4.14+,CVSS 7.8(重要)。


一、RHEL(Red Hat Enterprise Linux)

1. 检查是否受影响

uname -r   # 输出含 rt 关键字表示实时内核

2. 执行修复

# 方式一:指定 RHSA 精确修复(最小变更)
yum update --advisory RHSA-2026:13577 -y

# 方式二:安装所有安全更新(推荐)
yum update --security -y

3. 重启系统(必须)

reboot

4. 验证修复

rpm -q --changelog kernel | grep CVE-2026-31431
uname -r

二、SUSE Linux Enterprise(SLES 15 SP5)

不受影响版本:SLES 11(任意 SP)

1. 刷新软件源

sudo zypper refresh

2. 执行修复

# 方式一:按 CVE 编号打补丁(推荐)
sudo zypper patch --cve=CVE-2026-31431

# 方式二:按安全公告 ID 安装
sudo zypper in -t patch SUSE-SLE-Product-SLES-15-SP5-LTSS-2026-1670=1

3. 重启系统(必须)

sudo reboot

4. 验证修复

uname -r
# 预期输出包含:5.14.21-150500.55.149

rpm -q kernel-default

zypper patches --installed | grep -i CVE-2026-31431

三、Amazon Linux

所有版本修复完成后均需执行 reboot

Amazon Linux 2 - Core

yum update kernel
# 或指定公告:
yum update --advisory ALAS2-2026-3289

验证:rpm -q kernel | grep kernel-4.14.355-281.727


Amazon Linux 2 - Kernel 5.4 Extra

yum update kernel
# 或指定公告:
yum update --advisory ALAS2KERNEL-5.4-2026-120

验证:rpm -q kernel | grep kernel-5.4.302-223.469


Amazon Linux 2 - Kernel 5.10 Extra

yum update kernel
# 或指定公告:
yum update --advisory ALAS2KERNEL-5.10-2026-116

Amazon Linux 2 - Kernel 5.15 Extra

yum update kernel
# 或指定公告:
yum update --advisory ALAS2KERNEL-5.15-2026-101

Amazon Linux 2023 - kernel 6.1

dnf update kernel --releasever 2023.11.20260505
# 或指定公告:
dnf update --advisory ALAS2023-2026-1651 --releasever 2023.11.20260505

验证:rpm -q kernel | grep kernel-6.1.168-203.330


Amazon Linux 2023 - kernel 6.12

dnf update kernel6.12 --releasever 2023.11.20260505
# 或指定公告:
dnf update --advisory ALAS2023-2026-1650 --releasever 2023.11.20260505

Amazon Linux 2023 - kernel 6.18

dnf update kernel6.18 --releasever 2023.11.20260505
# 或指定公告:
dnf update --advisory ALAS2023-2026-1649 --releasever 2023.11.20260505


四、Oracle Linux

使用与 RHEL 相同内核分支,安全公告编号为 ELSA(Oracle Linux Security Advisory)。

Oracle Linux 7

# 方式一:指定 ELSA 精确修复(最小变更)
yum update --advisory ELSA-2026-13577 -y

# 方式二:安装所有安全更新(推荐)
yum update --security -y

Oracle Linux 8 / 9

# 方式一:指定 ELSA 精确修复(最小变更)
dnf update --advisory ELSA-2026-13577 -y

# 方式二:安装所有安全更新(推荐)
dnf update --security -y

重启系统(必须)

reboot

验证修复

rpm -q --changelog kernel | grep CVE-2026-31431
uname -r

五、Ubuntu

Ubuntu 安全公告编号为 USN(Ubuntu Security Notice),本漏洞对应公告 USN-7526-1
受影响版本:Ubuntu 20.04 LTS(5.4.x)、22.04 LTS(5.15.x)、24.04 LTS(6.8.x)。

1. 更新软件包索引

sudo apt update

2. 执行修复

# 方式一:仅升级内核软件包(最小变更,推荐)
sudo apt-get install --only-upgrade linux-image-generic

# 方式二:安装所有安全更新
sudo apt-get upgrade

3. 重启系统(必须)

sudo reboot

4. 验证修复

# 确认内核版本
uname -r

# 查询已安装内核包版本
dpkg -l | grep linux-image

# 查询 CVE 修复记录
apt-get changelog linux-image-$(uname -r) | grep -i CVE-2026-31431

重启(所有版本通用)

reboot

内核补丁必须重启后生效,跳过重启将使系统持续处于漏洞状态。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

huainian

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值