CVE-2026-31431: kohalik haavatavus privileegide tõstmiseks kõigis kaasaegsetes Linuxis

Avaldatud on haavatavuse «Copy Fail» üksikasjad CVE-2026-31431 (Põhiskoor: 7.8 KÕRGE), mis võimaldab kohalike kasutajate privileegide tõstmist root-kasutajaks, ilma erivajaduste ja tingimusteta. Häiritud on enamik süsteeme, mis on välja antud alates 2017. aastast.

Haavatavus on seotud authencesn'iga — krüptograafilise mustriga Linuxi tuumas — ja seda ekspluateeritakse AF_ALG liidese kaudu.

Pythonis on saadaval 732 baitine eksploit.

Kõikide mitme kasutaja süsteemide ja isoleeritud keskkondade puhul soovitatakse kernelit uuendada versiooniks, mis sisaldab 72548b093ee3 commit'i tagasivõtmist, pärast paranduste väljavõtmist.

Tõhus meetod haavatavuse sulgemiseks enne uuendust on algif_aead mooduli keelamine tuumas. Selle keelamine ei mõjuta oluliselt süsteeme, kus krüptograafia vahendid ei ole seostatavad ainult AF_ALG kaudu.

Allikas: linux.org.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster