Системные администраторы должны знать, что CVE-2026-31431 представляет собой критическую уязвимость, требующую немедленного внимания и установки патча для предотвращения возможных атак.




Скрипта на Python размером 732 байта — вот что нужно, чтобы на практически любом Linux-сервере, поставленном с 2017 года, получить права root от непривилегированного пользователя. Компания по безопасности Theori 29 апреля 2026 года совместно со своей дочерней компанией Xint Code опубликовала уязвимость CVE-2026-31431, названную внутренне Copy Fail (открывается в новом окне).

Логическая ошибка кроется в криптоподсистеме ядра Linux, а именно в модуле algif_aead. Он предоставляет программам пользовательского пространства функции аутентифицированного шифрования ядра, то есть шифрование со встроенной проверкой целостности, кратко называемое в ядре AEAD. Затронуты все версии ядра, начиная с 4.14 (2017 год) до 7.0 rc, а также все версии 6.18.x до 6.18.22 и 6.19.x до 6.19.12 (открывается в новом окне). Исправления предоставляют версии 6.18.22, 6.19.12 и 7.0 в основном ядре (Mainline). По шкале CVSS, отраслевой стандартной системе оценки уязвимостей, оценка составляет 7.8 с вектором AV:L AC:L PR:L UI:N. Сначала это звучит умеренно. На практике брешь гораздо опаснее, чем можно предположить по этой цифре.

Вы уже подписчик?

Войти здесь

Дополнительная информация о Golem Plus