CVE-2026-31431: эксплойт на 732 байта даёт root в Linux
Раскрыта уязвимость Copy Fail (CVE-2026-31431) в модуле algif_aead ядра Linux: четырёхбайтовая запись в page cache через AF_ALG позволяет локально повысить привилегии до root. Оценка CVSS 7.8, эксплойт занимает 732 байта. Уязвимы ядра ниже 6.18.22, 6.19.12 и 7.0.
- Уязвимость в модуле algif_aead ядра Linux, CVSS 7.8, локальный вектор атаки
- Эксплойт — 732 байта, использует splice и шаблон authencesn
- Уязвимы ядра ниже 6.18.22, 6.19.12 и 7.0
- Исправлено в 6.18.22, 6.19.12 и 7.0 и новее
Читать дальше
Безопасность