Détails publiés sur la vulnérabilité « Copy Fail » CVE-2026-31431 (Score de base : 7,8 ÉLEVÉ), qui permet une élévation de privilèges locaux vers root pour tout utilisateur local sans moyens spéciaux ni conditions. La plupart des systèmes publiés depuis 2017 sont concernés.
La vulnérabilité est liée à une erreur dans authencesn — un modèle cryptographique dans le noyau Linux — et est exploitée via l'interface AF_ALG.
Un exploit avec code Python est disponible pour 732 octets.
Pour tous les systèmes multi-utilisateurs et environnements isolés, il est recommandé de mettre à jour le noyau vers une version avec le retour du commit 72548b093ee3 lors de la sortie des correctifs.
Une mesure efficace pour corriger la vulnérabilité avant la mise à jour sera de désactiver le module algif_aead dans le noyau. Sa désactivation n'affectera pas notablement les systèmes où les outils de cryptographie ne sont pas configurés pour fonctionner exclusivement via AF_ALG.
Source : linux.org.ru
