A:Copy Fail是Linux内核加密模板authencesn中的一个逻辑缺陷漏洞,允许无特权的本地用户向任意可读文件的页面缓存写入四个受控字节,从而获取root权限。该漏洞已被评为高危级别,CVSS评分7.8。目前已有仅10行的Python概念验证脚本,可在几乎所有2017年以来发布的Linux发行版上实现提权。
2026年4月30日,国家信息安全漏洞共享平台收录了Linux Kernel本地权限提升漏洞。由于Linux内核加密子系统存在逻辑处理缺陷,本地普通权限用户可组合AF_ALG套接字和splice系统调用,向可读文件或SUID程序的页缓存中写入4字节,实现对setuid等高权限进程的篡改。攻击者利用该漏洞,可本地提权至root权限,在云服务器、容器宿主机、多租户场景下实现容器逃逸。