CVE-2026-31431: një vulnerabilitet lokal që rrit privilegjet në të gjitha Linux moderne

Janë publikuar detaje mbi vulnerabilitetin 'Copy Fail' CVE-2026-31431 (Skorë Bazë: 7.8 HIGH), i cili lejon rritjen lokale të privilegjeve në root për çdo përdorues lokal pa mjete dhe kushte speciale. Preken shumica e sistemeve të lëshuara që nga viti 2017.

Vulnerabiliteti Ă«shtĂ« i lidhur me njĂ« gabim nĂ« authencesn — njĂ« model kriptografik nĂ« bĂ«rthamĂ«n Linux — dhe shfrytĂ«zohet pĂ«rmes ndĂ«rfaqes AF_ALG.

Një exploit me kod në Python është i disponueshëm me madhësi 732 byte.

Për të gjitha sistemet shumëpërdoruese dhe ambientet e izoluar, rekomandohet përditësimi i bërthamës në versionin me rimbledhjen e komitit 72548b093ee3 kur të dalin rregullimet.

NjĂ« masĂ« e efektshme pĂ«r mbylljen e vulnerabilitetit para pĂ«rditĂ«simit do tĂ« ishte çaktivizimi i modulit algif_aead nĂ« bĂ«rthamĂ«. Çaktivizimi i tij nuk do tĂ« ketĂ« ndikim tĂ« dukshĂ«m nĂ« sistemet ku mjetet e kriptografisĂ« nuk janĂ« konfiguruar tĂ« punojnĂ« ekskluzivisht pĂ«rmes AF_ALG.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster