CVE-2026-31431: lokale Schwachstelle zur Erhöhung von Rechten in allen modernen Linux-Systemen.

Details zu der Schwachstelle „Copy Fail“ wurden veröffentlicht CVE-2026-31431 (Basisbewertung: 7.8 HOCH), die lokalen Zugriff auf root eines beliebigen lokalen Benutzers ohne spezielle Mittel und Bedingungen ermöglicht. Betroffen sind die meisten Systeme, die seit 2017 veröffentlicht wurden.

Die Schwachstelle hĂ€ngt mit einem Fehler in authencesn — einem kryptographischen Muster im Linux-Kernel — zusammen und wird ĂŒber die AF_ALG-Schnittstelle ausgenutzt.

Ein Exploit mit Code in Python ist mit 732 Byte verfĂŒgbar.

FĂŒr alle Mehrbenutzersysteme und isolierten Umgebungen wird empfohlen, das Kernel auf die Version mit dem Rollback des Commits 72548b093ee3 bei der Veröffentlichung von Patches zu aktualisieren.

Eine effektive Maßnahme zur Schließung der Schwachstelle bis zum Update besteht darin, das Modul algif_aead im Kernel zu deaktivieren. Seine Deaktivierung hat keinen merklichen Einfluss auf Systeme, in denen die Mittel der Kryptographie nicht ausdrĂŒcklich fĂŒr den Betrieb ausschließlich ĂŒber AF_ALG konfiguriert sind.

Quelle: linux.org.ru

ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen đŸ”„ ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster