CVE-2026-31431: vulnerabilità locale per l'elevazione dei privilegi in tutte le moderne distribuzioni Linux.

Pubblicati i dettagli della vulnerabilità «Copy Fail» CVE-2026-31431 (Base Score: 7.8 ALTA), che consente l'elevazione locale dei privilegi a root per qualsiasi utente locale senza requisiti speciali. Sono interessati la maggior parte dei sistemi rilasciati dal 2017.

La vulnerabilità è legata a un errore in authencesn — un modello crittografico nel kernel di Linux — ed è sfruttata attraverso l'interfaccia AF_ALG.

Disponibile un exploit con codice Python di 732 byte.

Per tutti i sistemi multiutente e gli ambienti isolati si raccomanda di aggiornare il kernel alla versione con il rollback del commit 72548b093ee3 una volta rilasciati i fix.

Una misura efficace per mitigare la vulnerabilità fino all'aggiornamento sarà disabilitare il modulo algif_aead nel kernel. La sua disabilitazione non avrà un impatto significativo sui sistemi dove le risorse crittografiche non sono esplicitamente configurate per funzionare esclusivamente tramite AF_ALG.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster