CVE-2026-31431
crypto: algif_aead - العودة إلى العمل خارج الموضع
- تم النشر
- 22/04/2026
- محدث
- 08/09/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 01/05/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: crypto: algif_aead - العودة إلى العمل خارج المكان (out-of-place) يعيد هذا التعديل بشكل أساسي الالتزام 72548b093ee3 باستثناء نسخ البيانات المرتبطة (associated data). لا توجد فائدة من العمل في المكان (in-place) في algif_aead لأن المصدر والوجهة يأتيان من تعيينات مختلفة. تخلَّص من كل التعقيدات المضافة للعمل في المكان وانسخ البيانات المرتبطة (AD) مباشرةً.
المصادر
252- CVE-2026-31431-CopyFailاستغلال
إثبات مفهوم لاستغلال CVE-2026-31431 (Copy Fail)، وهو ثغرة رفع صلاحيات محلية (LPE) في نواة لينكس عبر تلف ذاكرة التخزين المؤقت للصفحات في algif_aead، مع إرشادات للكشف والمختبر والتخفيف.
- CVE-2026-31431استغلال
استغلال تصعيد الامتيازات في النواة لثغرة CVE-2026-31431، عبر إساءة استخدام واجهة AF_ALG لاستبدال /bin/su وتشغيل قشرة بصلاحيات الجذر. يتضمن تنفيذًا بلغة C ودليلًا لاستكشاف الأخطاء وإصلاحها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.