Публикувани са подробности за уязвимостта „Copy Fail“ CVE-2026-31431 (Основен бал: 7.8 ВИСОК), която позволява локално повишаване на привилегиите до root на всеки локален потребител без специални средства и условия. Засегнати са повечето системи, издадени след 2017 година.
Уязвимостта е свързана с грешка в authencesn — криптографски модел в ядрото на Linux — и се експлоатира чрез интерфейса AF_ALG.
На разположение е експлоит с код на Python, размер на 732 байта.
Препоръчва се актуализиране на ядрото до версия с оттегляне на комит 72548b093ee3 при излизане на корекции за всички многопотребителски системи и изолирани среди.
Ефективна мярка за затваряне на уязвимостта преди актуализацията е деактивирането на модула algif_aead в ядрото. Деактивирането му няма да окаже значително влияние на системите, където криптографските средства не са явно настроени да работят изключително чрез AF_ALG.
Източник: linux.org.ru
