CVE-2026-31431
crypto: algif_aead - Revertir a operar fuera de lugar
- Publicado
- 22 abr 2026
- Actualizado
- 8 sept 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 1 may 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 100,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: algif_aead - Revertir a operar out-of-place. Esto revierte principalmente el commit 72548b093ee3, excepto por la copia de los datos asociados. No hay ningún beneficio en operar in-place en algif_aead, ya que el origen y el destino provienen de mapeos diferentes. Se elimina toda la complejidad añadida para la operación in-place y se copian los datos asociados directamente.
Fuentes
252- CVE-2026-31431-CopyFailExploit
Prueba de concepto del exploit para CVE-2026-31431 (Copy Fail), una escalada de privilegios local (LPE) en el kernel de Linux mediante la corrupción de la caché de páginas en algif_aead, con guía de detección, laboratorio y mitigación.
- CVE-2026-31431Exploit
Exploit de escalada de privilegios en el kernel para CVE-2026-31431, que abusa de la interfaz AF_ALG para sobrescribir /bin/su y lanzar una shell root. Incluye implementación en C y guía de solución de problemas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.