CVE-2026-31431: kohalikke õiguste tõstmise haavatavus kõikides kaasaegsetes Linuxides
Avaldatud on teave haavatavuse "Copy Fail" CVE-2026-31431 (põhiskaal: 7.8 KÕRGE), mis võimaldab kohalikku õiguste tõstmist root-kasutajaks igalt kohalikult kasutajalt ilma erivahendite ja tingimusteta. Enamik alates 2017. aastast välja antud süsteeme on mõjutatud. Haavatavus tuleneb veast authencesn’is — krüptograafilises malduskonstruktsioonis Linuxi tuumas — ja seda eksploitatakse AF_ALG liidese kaudu. Eksploiti on saadaval koos koodiga […]
