CVE-2026-31431 «Copy Fail»: разбор повышения привилегий в Linux algif_aead
В ядре Linux нашли детерминированную уязвимость CVE-2026-31431 (CVSS 7.8) в crypto/algif_aead.c и authenc_esn.c: локальный пользователь может записать 4 контролируемых байта в page cache любого читаемого файла и получить root. Баг появился в 2017 году, затронуты ядра 4.14–6.18.21 и 6.19.11, патч вышел в апреле 2026 года.
- CVSS 3.1 — 7.8 (HIGH), локальное повышение привилегий и побег из контейнера
- Затронуты ядра 4.14–6.18.21 и 6.19.11, баг внесён в 2017 году
- Причина — in-place оптимизация 2017 года и запись authencesn за границу auth tag
- Исправление — коммит a664bf3d603d; нашёл Taeyang Lee из Theori
Читать дальше
Безопасность