Details zur Schwachstelle «Copy Fail» wurden veröffentlicht CVE-2026-31431 (Basisbewertung: 7.8 HOCH), die einer lokalen Erhöhung der Berechtigungen auf root für jeden lokalen Benutzer ohne besondere Mittel und Bedingungen ermöglicht. Betroffen sind die meisten Systeme, die seit 2017 veröffentlicht wurden.
Die Schwachstelle ist mit einem Fehler in authencesn - einem kryptografischen Muster im Linux-Kernel - verbunden und wird über die Schnittstelle AF_ALG ausgenutzt.
Ein Exploit mit Code in Python ist in 732 Byte verfügbar.
Für alle Mehrbenutzersysteme und isolierten Umgebungen wird empfohlen, den Kernel auf die Version mit dem Rücksetzen des Commits 72548b093ee3 zu aktualisieren, sobald Korrekturen verfügbar sind.
Eine effektive Maßnahme zur Schließung der Schwachstelle bis zum Update besteht darin, das Modul algif_aead im Kernel zu deaktivieren. Die Deaktivierung hat keine spürbaren Auswirkungen auf Systeme, die Kryptografie nicht explizit über AF_ALG konfiguriert haben.
Quelle: linux.org.ru
