tehno24.ru
← Безопасность
Безопасность29 сентября 2026, 08:22

CVE-2026-31431 «Copy Fail»: разбор повышения привилегий в Linux algif_aead

В ядре Linux нашли детерминированную уязвимость CVE-2026-31431 (CVSS 7.8) в crypto/algif_aead.c и authenc_esn.c: локальный пользователь может записать 4 контролируемых байта в page cache любого читаемого файла и получить root. Баг появился в 2017 году, затронуты ядра 4.14–6.18.21 и 6.19.11, патч вышел в апреле 2026 года.

CVE-2026-31431 «Copy Fail»: разбор повышения привилегий в Linux algif_aead
#Linux
Читать дальше
Безопасность

CVE-2026-32996: повышение привилегий в Veeam Agent для Windows

Безопасность

ZcopyReaper: локальное повышение привилегий в ядре Linux через RDS

Безопасность

CVE-2026-63349: обход сброса привилегий в AnyIO 4.14.0–4.14.1

Безопасность

Две уязвимости RouterOS: эскалация привилегий и утечка данных через btest