
CVE-2026-31431
Una escalada de privilegios local sorprendentemente simple pero letal en el kernel de Linux
CVE-2026-31431 (apodado "Copy Fail") es una vulnerabilidad de escalada de privilegios local en el subsistema criptográfico del kernel de Linux, que afecta específicamente a la interfaz algif_aead.
Un usuario local sin privilegios puede explotar esta falla para realizar una escritura controlada de 4 bytes en la caché de páginas de cualquier archivo legible del sistema — incluidos los binarios setuid — lo que en última instancia permite la ejecución arbitraria de código como root.
La vulnerabilidad fue introducida en 2017 por el commit 72548b093ee3 ("crypto: algif_aead - support in-place operations").
El kernel asumió incorrectamente que las solicitudes AEAD podían ejecutarse de forma segura in-place (req->src == req->dst). Sin embargo, al usar sockets AF_ALG con splice() desde archivos regulares, los búferes de origen y destino a menudo residen en mapeos de memoria diferentes.
Esta discrepancia provocó un error de lógica que permitía la corrupción controlada de memoria en la caché de páginas.
La explotación es trivial. Un PoC en Python de ~10 líneas puede obtener root de forma fiable en sistemas sin parchear.
| Métrica | Valor |
|---|---|
| Puntuación CVSS v3 | 7.8 (Alta) |
| Valoración de Red Hat |
a664bf3 (o backports equivalentes)Acción recomendada: actualice su kernel inmediatamente.
La corrección oficial revierte la optimización problemática in-place en crypto/algif_aead.c.
# Ubuntu / Debian
sudo apt update && sudo apt upgrade -y
# RHEL / Fedora / Rocky / Alma
sudo dnf update kernel -y
# Check kernel version
uname -r
Solución temporal (si no es posible aplicar el parche de inmediato):
AF_ALG mediante seccomp o AppArmor/SELinuxYa hay exploits públicos disponibles, incluida una prueba de concepto en Python muy pequeña y fiable.
⚠️ Advertencia: los sistemas que permanecen sin parchear después de la divulgación son altamente vulnerables.
Manténgase seguro. Parchee temprano. Parchee con frecuencia.
Hecho con ❤️ para la comunidad Linux
| Importante |
| Valoración de Ubuntu | Alta |
| Tipo de ataque | Escalada de privilegios local |