CVE-2026-31431: vulnerabilità locale con elevazione dei privilegi in tutti i moderni Linux

Pubblicati i dettagli della vulnerabilità «Copy Fail» CVE-2026-31431 (Base Score: 7.8 HIGH), che consente un aumento locale dei privilegi a root per qualsiasi utente locale senza strumenti e condizioni speciali. Sono colpiti la maggior parte dei sistemi rilasciati dal 2017.

La vulnerabilità è legata a un errore in authencesn — un modello crittografico nel kernel di Linux — ed è sfruttata attraverso l'interfaccia AF_ALG.

È disponibile un exploit con codice Python di 732 byte.

Per tutti i sistemi multiutente e gli ambienti isolati, si consiglia di aggiornare il kernel alla versione con il rollback del commit 72548b093ee3 al rilascio delle patch.

Una misura efficace per chiudere la vulnerabilità prima dell'aggiornamento sarà disattivare il modulo algif_aead nel kernel. La sua disattivazione non avrà un impatto significativo sui sistemi in cui i metodi di crittografia non sono configurati per funzionare esclusivamente tramite AF_ALG.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster