CVE-2026-31431: vulnerabilidad local de escalada de privilegios en todas las distribuciones modernas de Linux

Se publicaron detalles sobre la vulnerabilidad «Copy Fail» CVE-2026-31431 (Puntuación base: 7.8 ALTA), que permite el aumento local de privilegios a root para cualquier usuario local sin requerir herramientas o condiciones especiales. Afecta a la mayoría de los sistemas lanzados desde 2017.

La vulnerabilidad está relacionada con un error en authencesn, un esquema criptográfico en el núcleo de Linux, y se explota a través de la interfaz AF_ALG.

Está disponible un exploit con código en Python de 732 bytes.

Para todos los sistemas multiproveedores y entornos aislados, se recomienda actualizar el núcleo a una versión con el retroceso del commit 72548b093ee3 al momento de publicar las correcciones.

Una medida efectiva para cerrar la vulnerabilidad antes de la actualización será desactivar el módulo algif_aead en el núcleo. Su desactivación no tendrá un impacto notable en los sistemas donde los medios criptográficos no estén explícitamente configurados para trabajar exclusivamente a través de AF_ALG.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster