跳至正文
大神K

编程技术 / Web开发 / AI学习笔记

大神K

编程技术 / Web开发 / AI学习笔记

  • 首页
  • AI
  • 运维
  • 漏洞
  • 安全
  • 逆向
  • 工具
  • 资源
    • 科学上网
  • 资讯
  • 🛒大神商城
  • ✨ 项目展示
  • 👋 关于我
  • 首页
  • AI
  • 运维
  • 漏洞
  • 安全
  • 逆向
  • 工具
  • 资源
    • 科学上网
  • 资讯
  • 🛒大神商城
  • ✨ 项目展示
  • 👋 关于我
关

搜索

大神K

编程技术 / Web开发 / AI学习笔记

大神K

编程技术 / Web开发 / AI学习笔记

  • 首页
  • AI
  • 运维
  • 漏洞
  • 安全
  • 逆向
  • 工具
  • 资源
    • 科学上网
  • 资讯
  • 🛒大神商城
  • ✨ 项目展示
  • 👋 关于我
  • 首页
  • AI
  • 运维
  • 漏洞
  • 安全
  • 逆向
  • 工具
  • 资源
    • 科学上网
  • 资讯
  • 🛒大神商城
  • ✨ 项目展示
  • 👋 关于我
关

搜索

家/行业动态与资讯/关于 0day CVE-2026-31431 的紧急更新
行业动态与资讯

关于 0day CVE-2026-31431 的紧急更新

作者 大神K
2026年4月30日 1 分钟阅读
0

关于 0day CVE-2026-31431 的紧急更新

早上公司内部的Linux内核 0day 警报机器人一早就通知了安全团队,公司的内核和安全工程师详细评估了一下这个0day漏洞

先说结论,懒猫微服所有用户都是安全的

再说这个漏洞的原理,这个漏洞主要是Linux内核中的 algif_aead 模块有缺陷,攻击者可以通过恶意脚本,结合AF_ALG套接字和splice系统调用,向内核页面缓存(俗称 page cache) 写入字节进而篡改 setuid 文件,最后获得系统的root权限

这个漏洞的影响范围:用户获得root权限后,可以获得同一个主机其他用户的数据,这个漏洞对公有云Linux主机的影响极大,比如一个公有云的用户,可以通过这个漏洞 + 恶意脚本的方式获取同一个云主机的其他用户数据,而不需要其他用户同意

这个漏洞为什么对于懒猫微服影响很小?

因为懒猫微服的操作系统从设计时就充分考虑0day的场景,做了武装到牙齿的安全认证体系:

  1. VPN客户端:没有客户端,微服域名隐身,访问不了域名,黑客就无法攻击
  2. 零信任的认证体系,只信任硬件和非对称密钥,密码和用户名泄露都没有关系
  3. MFA二次认证,任何陌生的设备都必须在30秒输入微服自己生成的去中心化二次验证码,没有二次验证码,任何人拿到用户名密码都无法登录

人话版就是,黑客没法访问一个域名不存在的服务器,所以无法实施攻击,懒猫微服通过超强的安全认证体系把0day漏洞杜绝在微服之外

虽然懒猫微服的安全防御措施非常强,但是并不代表我们的系统就没有安全漏洞,如果用户手动从网上下载恶意脚本,恶意脚本依然是可以通过类似socket 请求AF_ALG 的方式自动加载 algif_aead 这个内核 ko 模块,从而实现恶意攻击,所以我们今天紧急对懒猫微服的02和03两款机型更新了新的内核,从原理上来杜绝这个0day漏洞

02和03最新的内核已经推送到外部测试组,我们会根据验证的情况,逐步分批推送给所有用户

看到此文的用户,可以在VIP群里联系我们获取最新系统的定向推送

02版微服用户,请升级到 lzcos v1.5.2-beta.4 或更高版本
03版微服用户,请升级到 baseos v0.2.58 或更高的版本

最后,总结一下,这个0day不会威胁到微服用户,因为黑客无法访问微服的域名,但是依然建议所有用户尽快在VIP群联系我们进行系统升级

去中心化和数据安全的设计是我们公司的创业初心,我们一直以来都极度重视系统安全防御和用户的数据安全,感谢懒猫微服各位大佬的鼎力支持,我们一起构建AI时代的数据安全堡垒!

📌 版权声明

文章作者:大神K

原文链接:https://dashenk.com/2026/04/30/%e5%85%b3%e4%ba%8e-0day-cve-2026-31431-%e7%9a%84%e7%b4%a7%e6%80%a5%e6%9b%b4%e6%96%b0/

版权说明:本文为原创内容,转载请注明出处。

标签:

CVE漏洞
作者

大神K

我是一个长期在技术与赚钱之间反复横跳的人。 做过网站、搞过SEO、写过程序,也踩过币圈的坑。 现在在做的事情很简单: 用 AI + 技术,把复杂的事情变简单,把一个人变成一支队伍。 这个网站,不是教程站,而是我的「操作记录」。 一个站长如何做 SEO 和流量 一个开发者如何用 AI 提高效率 一个交易者如何系统性构建赚钱模型 只讲能落地的方案,分享: 真实经验 + 踩过的坑 在这个时代,一个人,也可以是一家公司。

关注我
其他文章
上一个

2026年 搭建 – EasyTier 异地组网

下一个

给小白看的安装 Ubuntu 完整指南:从制作启动盘到开机。AI时代拥抱Linux!

暂无评论!成为第一个。

发表回复 取消回复

您的邮箱地址不会被公开。 必填项已用 * 标注

广告 × 广告
广告 × 广告
广告 × 广告
广告 × 广告

Agent AI写作 AI利用 AI变现 AI大模型 AI工具 ChatGPT Claude Cloudflare CVE Epusdt Gemma4 GEO技术 GitHub GPT GPT-Image-2 Hermes Image-2 Linux MacOS系统 OpenClaw POC RackNerd Skills VPS Windows WordPress 下载利器 两性 免费工具 免费模型 大龙虾 小红书 工具使用 开源免费 提示词 教学 教程 本地运行 梯子 漏洞 爬虫工具 社工库 资源下载 部署

大神K
🚀 AI工具|建站教程|副业变现
用技术改变收入结构
免费获取AI工具合集 →
© 2026 大神K · AI Tools & Growth System