Opublikowano szczegóły dotyczące luki „Copy Fail” CVE-2026-31431 (Podstawowy wskaźnik: 7.8 WYSOKI), która umożliwia lokalne podwyższenie uprawnień do roota dowolnego lokalnego użytkownika bez specjalnych środków i warunków. Dotyczy większości systemów wydanych od 2017 roku.
Luka związana jest z błędem w authencesn — wzorze kryptograficznym w jądrze Linux — i jest wykorzystywana przez interfejs AF_ALG.
Dostępny jest exploit z kodem w Pythonie o wielkości 732 bajtów.
Dla wszystkich systemów wieloosobowych i izolowanych środowisk zaleca się aktualizację jądra do wersji z wycofanym commitem 72548b093ee3 po wydaniu poprawek.
Skutecznym środkiem na zamknięcie luki do czasu aktualizacji będzie wyłączenie modułu algif_aead w jądrze. Jego wyłączenie nie wpłynie znacząco na systemy, w których środki kryptograficzne nie są wyraźnie skonfigurowane do pracy wyłącznie przez AF_ALG.
Źródło: linux.org.ru
