CVE-2026-31431: dobësi lokale me rritje privilegjesh në të gjitha Linux moderne

Janë publikuar detajet e dobësisë «Copy Fail» CVE-2026-31431 (Base Score: 7.8 HIGH), e cila siguron ngritje të privilegjeve lokale deri në root për çdo përdorues lokal pa ndihma të veçanta dhe kushte. Preken shumica e sistemeve të lëshuara që nga viti 2017.

DobĂ«sia lidhet me njĂ« gabim nĂ« authencesn — njĂ« model kriptografik nĂ« bĂ«rthamĂ«n Linux — dhe shfrytĂ«zohet pĂ«rmes ndĂ«rfaqes AF_ALG.

Një exploit me kod në Python është i disponueshëm në 732 byte.

Për të gjitha sistemet shumëpërdoruese dhe mjediset e izoluara, rekomandohet azhurnimi i bërthamës në versionin me rrethimin e commit-it 72548b093ee3 kur të dalin rregullimet.

NjĂ« masĂ« efektive pĂ«r mbylljen e dobĂ«sisĂ« deri nĂ« azhurnim do tĂ« ishte çaktivizimi i modulit algif_aead nĂ« bĂ«rthamĂ«. Çaktivizimi i tij nuk do tĂ« ketĂ« ndikim tĂ« dukshĂ«m nĂ« sistemet ku mjetet kriptografike nuk janĂ« vendosur tĂ« punojnĂ« ekskluzivisht pĂ«rmes AF_ALG.

Burimi: linux.org.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster