Boli zverejnené podrobnosti o zraniteľnosti „Zlyhanie kopírovania“. CVE-2026 31431, (Základné skóre: 7.8 VYSOKÉ), čo umožňuje lokálnu eskaláciu privilégií pre root akéhokoľvek lokálneho používateľa bez akýchkoľvek špeciálnych nástrojov alebo podmienok. Týka sa to väčšiny systémov vydaných od roku 2017.
Zraniteľnosť je spôsobená chybou v authencesn, kryptografickej šablóne v jadre. Linux — a je ovládaný cez rozhranie AF_ALG.
K dispozícii je exploit so 732 bajtami kódu v Pythone.
Pre všetky viacpoužívateľské systémy a izolované prostredia sa odporúča aktualizovať jadro na verziu, ktorá po vydaní opravy vráti späť commit 72548b093ee3.
Účinným zmierňujúcim opatrením pred aktualizáciou je vypnutie modulu jadra algif_aead. Jeho vypnutie nebude mať žiadny badateľný vplyv na systémy, ktorých kryptografické nástroje nie sú explicitne nakonfigurované na prevádzku výlučne prostredníctvom AF_ALG.
Zdroj: linux.org.ru
