Details zu der Schwachstelle âCopy Failâ wurden veröffentlicht CVE-2026-31431 (Basisbewertung: 7.8 HOCH), die lokalen Zugriff auf root eines beliebigen lokalen Benutzers ohne spezielle Mittel und Bedingungen ermöglicht. Betroffen sind die meisten Systeme, die seit 2017 veröffentlicht wurden.
Die Schwachstelle hĂ€ngt mit einem Fehler in authencesn â einem kryptographischen Muster im Linux-Kernel â zusammen und wird ĂŒber die AF_ALG-Schnittstelle ausgenutzt.
Ein Exploit mit Code in Python ist mit 732 Byte verfĂŒgbar.
FĂŒr alle Mehrbenutzersysteme und isolierten Umgebungen wird empfohlen, das Kernel auf die Version mit dem Rollback des Commits 72548b093ee3 bei der Veröffentlichung von Patches zu aktualisieren.
Eine effektive MaĂnahme zur SchlieĂung der Schwachstelle bis zum Update besteht darin, das Modul algif_aead im Kernel zu deaktivieren. Seine Deaktivierung hat keinen merklichen Einfluss auf Systeme, in denen die Mittel der Kryptographie nicht ausdrĂŒcklich fĂŒr den Betrieb ausschlieĂlich ĂŒber AF_ALG konfiguriert sind.
Quelle: linux.org.ru
