CVE-2026-31543Linux内核的crash_dump组件存在信息泄露漏洞。当启用调试日志时,read_key_from_user_keying函数会记录dm-crypt密钥的前8个字节,导致加密密钥部分暴露,本地攻击者可利用此问题获取敏感信息。
该漏洞源于Linux内核在处理crash_dump机制时的read_key_from_user_keying函数。在调试日志开启的情况下,该函数会将密钥载荷的前8个字节打印到系统日志中。由于dm-crypt通常用于全盘加密,这导致用于加密磁盘的敏感密钥片段被泄露。攻击者只需拥有本地低权限,即可通过读取dmesg或系统日志文件获取这部分密钥信息,从而可能用于后续的解密攻击或权限提升。修复方案为移除代码中对密钥字节的日志记录操作。