Byly zveřejněny podrobnosti o zranitelnosti „Selhání kopírování“. CVE-2026-31431 (Základní skóre: 7.8 VYSOKÉ), což umožňuje lokální eskalaci oprávnění pro rootnutí libovolného lokálního uživatele bez použití speciálních nástrojů nebo podmínek. Dotčena je většina systémů vydaných od roku 2017.
Zranitelnost je způsobena chybou v autentizační šabloně, která se nachází v jádře. Linux — a je ovládán přes rozhraní AF_ALG.
K dispozici je exploit se 732 bajty kódu v Pythonu.
Pro všechny víceuživatelské systémy a izolovaná prostředí se doporučuje aktualizovat jádro na verzi, která po vydání opravy vrací zpět commit 72548b093ee3.
Účinným zmírňujícím opatřením před aktualizací je zakázání modulu jádra algif_aead. Jeho zakázání nebude mít žádný znatelný dopad na systémy, jejichž kryptografické nástroje nejsou explicitně nakonfigurovány pro provoz výhradně prostřednictvím AF_ALG.
Zdroj: linux.org.ru
