
CVE-2026-31431 के लिए Linux कर्नेल क्रिप्टो सबसिस्टम में स्थानीय विशेषाधिकार वृद्धि शोषण, जो न्यूनतम Python स्क्रिप्ट के साथ रूट एक्सेस और कंटेनर ब्रेकआउट प्रदान करता है।
गंभीरता: क्रिटिकल
CVSS v3.1: 9.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
स्थिति: सार्वजनिक एक्सप्लॉइट उपलब्ध
CVE-2026-31431 ("कॉपी फेल") लिनक्स कर्नेल क्रिप्टोग्राफिक सबसिस्टम में एक लोकल प्रिविलेज एस्केलेशन भेद्यता है।
कोई भी अनप्रिविलेज्ड उपयोगकर्ता एक न्यूनतम Python स्क्रिप्ट (~732 बाइट्स) का उपयोग करके सेकंडों में रूट तक एस्केलेट कर सकता है, जो 2017 के बाद संकलित अधिकांश लिनक्स सिस्टम को प्रभावित करता है।
CONFIG_CRYPTO_USER_API_AEAD शामिल करने वाले लिनक्स कर्नेल बिल्ड👉 देखें: docs/mitigation.md
👉 देखें: docs/technical-analysis.md
👉 देखें: ioc/detection-rules.md
प्रोडक्शन सिस्टम में एक्सप्लॉइट कोड न चलाएं।