CVE-2026-31431: kohalikke õiguste tõstmise haavatavus kõikides kaasaegsetes Linuxides

Avalikustatud on haavatavuse „Copy Fail“ üksikasjad CVE-2026-31431 (Baaspunkt: 7.8 KÕRGE), mis võimaldab kohaliku kasutaja privileegide tõstmist root-kasutajaks ilma erivahendite ja tingimusteta. Enamik süsteeme, mis on välja antud alates 2017. aastast, on mõjutatud.

Haavatavus on seotud authencesn'i veaga — krüptograafiline mall Linuxi tuumas — ja seda kasutatakse AF_ALG'i liidese kaudu.

Eksploit, mille lähtekood on Pythonis ja suurus 732 baiti, on saadaval.

Kõikide mitme kasutajaga süsteemide ja isoleeritud keskkondade puhul on soovitatav tuuma versiooni uuendada tagasi kommi 72548b093ee3 peale, kui parandused on välja antud.

Tõhus meede haavatavuse sulgemiseks kuni uuendamiseni on algse algif_aead mooduli keelamine tuumas. Selle keelamine ei avalda märkimisväärset mõju süsteemidele, kus krüptograafia seadmed on selgelt seadistatud töötama ainult AF_ALG kaudu.

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster