CVE-2026-31431: një vulnerabilitet lokal që rrit privilegjet në të gjitha Linux moderne

Janë publikuar detaje mbi vulnerabilitetin 'Copy Fail' CVE-2026-31431 (Skorë Bazë: 7.8 HIGH), i cili lejon rritjen lokale të privilegjeve në root për çdo përdorues lokal pa mjete dhe kushte speciale. Preken shumica e sistemeve të lëshuara që nga viti 2017.

Vulnerabiliteti është i lidhur me një gabim në authencesn — një model kriptografik në bërthamën Linux — dhe shfrytëzohet përmes ndërfaqes AF_ALG.

Një exploit me kod në Python është i disponueshëm me madhësi 732 byte.

Për të gjitha sistemet shumëpërdoruese dhe ambientet e izoluar, rekomandohet përditësimi i bërthamës në versionin me rimbledhjen e komitit 72548b093ee3 kur të dalin rregullimet.

Një masë e efektshme për mbylljen e vulnerabilitetit para përditësimit do të ishte çaktivizimi i modulit algif_aead në bërthamë. Çaktivizimi i tij nuk do të ketë ndikim të dukshëm në sistemet ku mjetet e kriptografisë nuk janë konfiguruar të punojnë ekskluzivisht përmes AF_ALG.

Burimi: linux.org.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster