CVE-2026-31431: Zranitelnost s lokální eskalací oprávnění ve všech moderních Linux

Byly zveřejněny podrobnosti o zranitelnosti „Selhání kopírování“. CVE-2026-31431 (Základní skóre: 7.8 VYSOKÉ), což umožňuje lokální eskalaci oprávnění pro rootnutí libovolného lokálního uživatele bez použití speciálních nástrojů nebo podmínek. Dotčena je většina systémů vydaných od roku 2017.

Zranitelnost je způsobena chybou v autentizační šabloně, která se nachází v jádře. Linux — a je ovládán přes rozhraní AF_ALG.

K dispozici je exploit se 732 bajty kódu v Pythonu.

Pro všechny víceuživatelské systémy a izolovaná prostředí se doporučuje aktualizovat jádro na verzi, která po vydání opravy vrací zpět commit 72548b093ee3.

Účinným zmírňujícím opatřením před aktualizací je zakázání modulu jádra algif_aead. Jeho zakázání nebude mít žádný znatelný dopad na systémy, jejichž kryptografické nástroje nejsou explicitně nakonfigurovány pro provoz výhradně prostřednictvím AF_ALG.

Zdroj: linux.org.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster