
Exploit di escalation dei privilegi locali per CVE-2026-31431 nel sottosistema crypto del kernel Linux, che fornisce accesso root e fuga dal container con uno script Python minimale.
Gravità: Critica
CVSS v3.1: 9.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
Stato: Exploit pubblico disponibile
CVE-2026-31431 ("Copy Fail") è una vulnerabilità di escalation dei privilegi locale nel sottosistema crittografico del kernel Linux.
Qualsiasi utente non privilegiato può ottenere accesso root in pochi secondi utilizzando uno script Python minimale (~732 byte), compromettendo la maggior parte dei sistemi Linux compilati dopo il 2017.
CONFIG_CRYPTO_USER_API_AEAD👉 Vedi: docs/mitigation.md
👉 Vedi: docs/technical-analysis.md
👉 Vedi: ioc/detection-rules.md
Non eseguire codice di exploit su sistemi di produzione.