CVE-2026-31431: lokalna luka z podwyższeniem uprawnień we wszystkich nowoczesnych systemach Linux

Opublikowano szczegóły dotyczące luki „Copy Fail” CVE-2026-31431 (Podstawowy wskaźnik: 7.8 WYSOKI), która umożliwia lokalne podwyższenie uprawnień do roota dowolnego lokalnego użytkownika bez specjalnych środków i warunków. Dotyczy większości systemów wydanych od 2017 roku.

Luka związana jest z błędem w authencesn — wzorze kryptograficznym w jądrze Linux — i jest wykorzystywana przez interfejs AF_ALG.

Dostępny jest exploit z kodem w Pythonie o wielkości 732 bajtów.

Dla wszystkich systemów wieloosobowych i izolowanych środowisk zaleca się aktualizację jądra do wersji z wycofanym commitem 72548b093ee3 po wydaniu poprawek.

Skutecznym środkiem na zamknięcie luki do czasu aktualizacji będzie wyłączenie modułu algif_aead w jądrze. Jego wyłączenie nie wpłynie znacząco na systemy, w których środki kryptograficzne nie są wyraźnie skonfigurowane do pracy wyłącznie przez AF_ALG.

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster