
استغلال تصعيد الامتيازات المحلية لثغرة CVE-2026-31431 في النظام الفرعي للتشفير بنواة لينكس، مما يوفر وصول الجذر وكسر الحاويات عبر سكربت بايثون بسيط.
الخطورة: حرجة
CVSS v3.1: 9.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
الحالة: استغلال عام متاح
CVE-2026-31431 ("فشل النسخ") هو ثغرة تصعيد صلاحيات محلية في النظام الفرعي للتشفير في نواة لينكس.
يمكن لأي مستخدم غير مميز تصعيد الصلاحيات إلى جذر خلال ثوانٍ باستخدام سكربت بايثون بسيط (~732 بايت)، مما يؤثر على معظم أنظمة لينكس المترجمة بعد عام 2017.
CONFIG_CRYPTO_USER_API_AEAD👉 انظر: docs/mitigation.md
👉 انظر: docs/technical-analysis.md
👉 انظر: ioc/detection-rules.md
لا تقم بتشغيل كود الاستغلال على أنظمة الإنتاج.