Se publicaron detalles sobre la vulnerabilidad «Copy Fail» CVE-2026-31431 (Puntuación base: 7.8 ALTA), que permite el aumento local de privilegios a root para cualquier usuario local sin requerir herramientas o condiciones especiales. Afecta a la mayoría de los sistemas lanzados desde 2017.
La vulnerabilidad está relacionada con un error en authencesn, un esquema criptográfico en el núcleo de Linux, y se explota a través de la interfaz AF_ALG.
Está disponible un exploit con código en Python de 732 bytes.
Para todos los sistemas multiproveedores y entornos aislados, se recomienda actualizar el núcleo a una versión con el retroceso del commit 72548b093ee3 al momento de publicar las correcciones.
Una medida efectiva para cerrar la vulnerabilidad antes de la actualización será desactivar el módulo algif_aead en el núcleo. Su desactivación no tendrá un impacto notable en los sistemas donde los medios criptográficos no estén explícitamente configurados para trabajar exclusivamente a través de AF_ALG.
Fuente: linux.org.ru
