
CVE-2026-31431
Un'escalation dei privilegi locali sorprendentemente semplice ma letale nel kernel Linux
CVE-2026-31431 (soprannominata "Copy Fail") è una vulnerabilità di escalation dei privilegi locali nel sottosistema crittografico del kernel Linux, che colpisce in particolare l'interfaccia algif_aead.
Un utente locale senza privilegi può sfruttare questa falla per eseguire una scrittura controllata di 4 byte nella cache delle pagine di qualsiasi file leggibile sul sistema — inclusi i binari setuid — consentendo in ultima analisi l'esecuzione arbitraria di codice come root.
La vulnerabilità è stata introdotta nel 2017 dal commit 72548b093ee3 ("crypto: algif_aead - support in-place operations").
Il kernel presumeva erroneamente che le richieste AEAD potessero essere eseguite in sicurezza in-place (req->src == req->dst). Tuttavia, quando si utilizzano socket AF_ALG con splice() da file regolari, i buffer di origine e destinazione risiedono spesso in mappature di memoria differenti.
Questa discrepanza ha portato a un errore logico che ha consentito una corruzione controllata della memoria nella cache delle pagine.
Lo sfruttamento è banale. Una PoC Python di ~10 righe può ottenere in modo affidabile i privilegi di root sui sistemi non patchati.
| Metrica | Valore |
|---|---|
| Punteggio CVSS v3 | 7.8 (Alto) |
| Valutazione Red Hat |
a664bf3 (o backport equivalenti)Azione consigliata: aggiornate il kernel immediatamente.
La correzione ufficiale annulla l'ottimizzazione in-place problematica in crypto/algif_aead.c.
# Ubuntu / Debian
sudo apt update && sudo apt upgrade -y
# RHEL / Fedora / Rocky / Alma
sudo dnf update kernel -y
# Check kernel version
uname -r
Soluzione temporanea (se la patch immediata non è possibile):
AF_ALG tramite seccomp o AppArmor/SELinuxSono già disponibili exploit pubblici, inclusa una proof-of-concept Python molto piccola e affidabile.
⚠️ Avvertenza: i sistemi lasciati senza patch dopo la divulgazione sono altamente vulnerabili.
State al sicuro. Patchate presto. Patchate spesso.
Creato con ❤️ per la comunità Linux
| Importante |
| Valutazione Ubuntu | Alta |
| Tipo di attacco | Escalation dei privilegi locali |