CVE-2026-31431: локална уязвимост с повишаване на привилегиите във всички съвременни Linux

Публикувани са подробности за уязвимостта „Copy Fail“ CVE-2026-31431 (Основен бал: 7.8 ВИСОК), която позволява локално повишаване на привилегиите до root на всеки локален потребител без специални средства и условия. Засегнати са повечето системи, издадени след 2017 година.

Уязвимостта е свързана с грешка в authencesn — криптографски модел в ядрото на Linux — и се експлоатира чрез интерфейса AF_ALG.

На разположение е експлоит с код на Python, размер на 732 байта.

Препоръчва се актуализиране на ядрото до версия с оттегляне на комит 72548b093ee3 при излизане на корекции за всички многопотребителски системи и изолирани среди.

Ефективна мярка за затваряне на уязвимостта преди актуализацията е деактивирането на модула algif_aead в ядрото. Деактивирането му няма да окаже значително влияние на системите, където криптографските средства не са явно настроени да работят изключително чрез AF_ALG.

Източник: linux.org.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster