Pubblicati i dettagli della vulnerabilità «Copy Fail» CVE-2026-31431 (Base Score: 7.8 ALTA), che consente l'elevazione locale dei privilegi a root per qualsiasi utente locale senza requisiti speciali. Sono interessati la maggior parte dei sistemi rilasciati dal 2017.
La vulnerabilità è legata a un errore in authencesn — un modello crittografico nel kernel di Linux — ed è sfruttata attraverso l'interfaccia AF_ALG.
Disponibile un exploit con codice Python di 732 byte.
Per tutti i sistemi multiutente e gli ambienti isolati si raccomanda di aggiornare il kernel alla versione con il rollback del commit 72548b093ee3 una volta rilasciati i fix.
Una misura efficace per mitigare la vulnerabilità fino all'aggiornamento sarà disabilitare il modulo algif_aead nel kernel. La sua disabilitazione non avrà un impatto significativo sui sistemi dove le risorse crittografiche non sono esplicitamente configurate per funzionare esclusivamente tramite AF_ALG.
Fonte: linux.org.ru
