CVE-2026-31431: lokale Schwachstelle zur Erhöhung von Rechten in allen modernen Linux-Systemen.

Details zu der Schwachstelle „Copy Fail“ wurden veröffentlicht CVE-2026-31431 (Basisbewertung: 7.8 HOCH), die lokalen Zugriff auf root eines beliebigen lokalen Benutzers ohne spezielle Mittel und Bedingungen ermöglicht. Betroffen sind die meisten Systeme, die seit 2017 veröffentlicht wurden.

Die Schwachstelle hängt mit einem Fehler in authencesn — einem kryptographischen Muster im Linux-Kernel — zusammen und wird über die AF_ALG-Schnittstelle ausgenutzt.

Ein Exploit mit Code in Python ist mit 732 Byte verfügbar.

Für alle Mehrbenutzersysteme und isolierten Umgebungen wird empfohlen, das Kernel auf die Version mit dem Rollback des Commits 72548b093ee3 bei der Veröffentlichung von Patches zu aktualisieren.

Eine effektive Maßnahme zur Schließung der Schwachstelle bis zum Update besteht darin, das Modul algif_aead im Kernel zu deaktivieren. Seine Deaktivierung hat keinen merklichen Einfluss auf Systeme, in denen die Mittel der Kryptographie nicht ausdrücklich für den Betrieb ausschließlich über AF_ALG konfiguriert sind.

Quelle: linux.org.ru

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster