🚨紧急安全通知
Linux内核高危提权漏洞(CVE-2026-31431)修复指南
近日,Linux 内核被披露存在一个本地权限提升漏洞,编号 QVD-2026-21755 / CVE-2026-31431。该漏洞潜伏于内核的 crypto: algif_aead 模块中,自 2017 年引入,影响几乎所有主流 Linux 发行版(Ubuntu、Debian、RHEL、SUSE 等),fnOS 用户同样需要关注。
经飞牛官方紧急确认,fnOS 核心业务并不依赖该模块,只需停用即可消除风险。官方已推出临时修复脚本,并会在后续系统更新中彻底修复内核。请各位用户尽快参照本教程操作。
📌 一、你受影响吗?
- ✅ 使用 fnOS 系统的 NAS 设备
- ✅ 系统中包含自 2017 年起发布的 Linux 内核
- ⚠️ 即使未直接使用,运行在 fnOS 虚拟机内的 Linux 系统也需修复
📋 二、操作前必读
开始前,请确保满足以下条件:
| 序号 | 条件说明 |
|---|---|
| ① | NAS 已开启SSH 功能 |
| ② | 知道 NAS 的 IP 地址(局域网或公网) |
| ③ | 拥有管理员账号和密码 |
| ④ | 使用 Windows 10 / 11(自带 SSH 客户端),Mac 或 Linux 同理 |
🛠️ 三、详细操作步骤
1️⃣ 打开命令行终端
- Windows:按
Win + R,输入cmd回车 - Mac / Linux:直接打开终端
2️⃣ 通过 SSH 登录 NAS
输入以下命令(将示例替换为你的实际信息):
ssh 用户名@NAS_IP地址
示例(假设 IP 为 192.168.1.100,用户名为 root):
ssh root@192.168.1.100
首次连接会询问是否继续,输入
yes并回车,随后输入管理员密码(输入时不显示字符,属正常现象)。
3️⃣ 获取 root 权限
登录成功后执行:
sudo -i
根据提示再次输入密码,即可切换至 root 用户(命令行前缀变为 #)。
4️⃣ 执行停用脚本
复制并运行以下命令:
curl https://static2.fnnas.com/aptfix/fixbug_algif.sh | bash -s -- disable
🌐 脚本由飞牛官方提供,仅关闭存在漏洞的内核模块,不影响任何业务功能。
看到类似“Module algif_aead disabled successfully”的提示,即表示停用成功。
5️⃣ 重启 NAS
完成上述操作后,请务必重启你的 fnOS 设备。重启后漏洞即被彻底阻断。
🔄 四、如何恢复启用?
若未来因特殊需求需重新启用该模块,执行以下命令即可:
curl https://static2.fnnas.com/aptfix/fixbug_algif.sh | bash -s -- enable
然后同样需要重启 NAS。
⚠️ 五、重要补充说明
- 漏洞利用条件
攻击者需要先获得普通用户权限才能利用该漏洞提权。如果你的 NAS 不运行来历不明的 Docker 容器、第三方应用,且未向不可信人员提供账号,则被入侵的风险很低。 - 虚拟机用户注意
若在 fnOS 上运行 Linux 虚拟机,虚拟机内核同样受影响,请务必在虚拟机内部也停用该模块,或升级至已修复内核的版本。 - 常规安全建议
- 不要运行非信任来源的 Docker 镜像或应用
- 定期更新系统,关注飞牛官方安全公告
- 彻底修复时间
飞牛已将修复内核的版本投入稳定性验证,后续会推送系统更新彻底解决漏洞,请开启自动更新或及时手动更新。
✨ 写在最后
本次漏洞潜伏时间长、影响范围广,但好在 fnOS 业务隔离性良好,且官方响应迅速。按照本指南操作,只需 5 分钟即可消除当前风险。
转发给身边使用 NAS 的朋友,安全无小事!
如有任何疑问,欢迎在留言区交流。


还没有评论,来说两句吧...