A:Copy Fail是Linux内核加密模板authencesn中的一个逻辑缺陷漏洞,允许无特权的本地用户向任意可读文件的页面缓存写入四个受控字节,从而获取root权限。该漏洞已被评为高危级别,CVSS评分7.8。目前已有仅10行的Python概念验证脚本,可在几乎所有2017年以来发布的Linux发行版上实现提权。
简单点来说,Copy Fail/CVE-2026-31431 提权漏洞的影响效果可以理解为,让一个普通用户在没有写权限的情况下,临时改掉了系统内存里某些本不该被修改的文件内容,然后借助这个机会,通过任意代码执行获得 root 权限。