CVE-2026-31431
crypto: algif_aead - Revenir à un fonctionnement hors-place
- Publié
- 22 avr. 2026
- Mise à jour
- 8 sept. 2026
- Attribution de CNA
- Linux
- Preuve observée
- 1 mai 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : crypto: algif_aead - Revert to operating out-of-place Cela revient principalement sur le commit 72548b093ee3, à l'exception de la copie des données associées. Il n'y a aucun avantage à opérer en place dans algif_aead puisque la source et la destination proviennent de mappings différents. Supprimez toute la complexité ajoutée pour le fonctionnement en place et copiez simplement les AD directement.
Sources
252- CVE-2026-31431-CopyFailExploit
Exploit de preuve de concept pour CVE-2026-31431 (Copy Fail), une LPE du noyau Linux via la corruption du cache de pages algif_aead, avec détection, laboratoire et conseils d'atténuation.
- CVE-2026-31431Exploit
# Exploit d'élévation de privilèges du noyau pour CVE-2026-31431 Exploit d'élévation de privilèges du noyau pour CVE-2026-31431, abusant de l'interface AF_ALG pour écraser /bin/su et lancer un shell root. Inclut une implémentation en C et un guide de dépannage.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.