CVE-2026-31431
crypto: algif_aead - Rückkehr zum Betrieb außerhalb des Speicherplatzes
- Veröffentlicht
- 22.04.2026
- Aktualisiert
- 08.09.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 01.05.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 100,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: algif_aead - Rückkehr zum Out-of-Place-Betrieb Dies macht größtenteils den Commit 72548b093ee3 rückgängig, mit Ausnahme des Kopierens der assoziierten Daten. Es gibt keinen Vorteil, in algif_aead in-place zu arbeiten, da Quelle und Ziel aus unterschiedlichen Mappings stammen. Entferne die gesamte Komplexität, die für den In-Place-Betrieb hinzugefügt wurde, und kopiere die AD direkt.
Quellen
252- CVE-2026-31431-CopyFailExploit
Proof-of-Concept-Exploit für CVE-2026-31431 (Copy Fail), eine Linux-Kernel-LPE über algif_aead-Page-Cache-Korruption, mit Erkennungs-, Labor- und Minderungsanleitung.
- CVE-2026-31431Exploit
Kernel-Privilege-Escalation-Exploit für CVE-2026-31431, der die AF_ALG-Schnittstelle missbraucht, um /bin/su zu überschreiben und eine Root-Shell zu starten. Enthält C-Implementierung und Troubleshooting-Anleitung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.