CVE-2026-31431: vulnerabilitate locală cu escaladare a privilegiilor în toate versiunile moderne de Linux

Detalii despre vulnerabilitatea „Copy Fail” au fost publicate CVE-2026-31431 (Base Score: 7.8 HIGH), care permite escaladarea locală a privilegiilor la root pentru orice utilizator local fără cerințe speciale. Sunt afectate majoritatea sistemelor lansate din 2017 încoace.

Vulnerabilitatea este legată de o eroare în authencesn — un model criptografic din nucleul Linux — și este exploatată prin interfața AF_ALG.

Un exploit cu cod Python de 732 de bytes este disponibil.

Pentru toate sistemele multi-utilizator și mediile izolate, se recomandă actualizarea nucleului la versiunea cu întoarcerea commit-ului 72548b093ee3 la lansarea corecțiilor.

O măsură eficientă de prevenire a vulnerabilității până la actualizare va fi dezactivarea modulului algif_aead în nucleu. Dezactivarea acestuia nu va avea un impact semnificativ asupra sistemelor în care instrumentele de criptografie nu sunt configurate explicit pentru a funcționa exclusiv prin AF_ALG.

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster