CVE-2026-31431: Zraniteľnosť s lokálnym eskalovaním privilégií vo všetkých moderných Linux

Boli zverejnené podrobnosti o zraniteľnosti „Zlyhanie kopírovania“. CVE-2026 31431, (Základné skóre: 7.8 VYSOKÉ), čo umožňuje lokálnu eskaláciu privilégií pre root akéhokoľvek lokálneho používateľa bez akýchkoľvek špeciálnych nástrojov alebo podmienok. Týka sa to väčšiny systémov vydaných od roku 2017.

Zraniteľnosť je spôsobená chybou v authencesn, kryptografickej šablóne v jadre. Linux — a je ovládaný cez rozhranie AF_ALG.

K dispozícii je exploit so 732 bajtami kódu v Pythone.

Pre všetky viacpoužívateľské systémy a izolované prostredia sa odporúča aktualizovať jadro na verziu, ktorá po vydaní opravy vráti späť commit 72548b093ee3.

Účinným zmierňujúcim opatrením pred aktualizáciou je vypnutie modulu jadra algif_aead. Jeho vypnutie nebude mať žiadny badateľný vplyv na systémy, ktorých kryptografické nástroje nie sú explicitne nakonfigurované na prevádzku výlučne prostredníctvom AF_ALG.

Zdroj: linux.org.ru

Kúpte si spoľahlivý hosting pre stránky s DDoS ochranou, VPS VDS servery 🔥 Kúpte si spoľahlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster