
深刻度: Critical
CVSS v3.1: 9.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
ステータス: 公開エクスプロイト利用可能
CVE-2026-31431(「Copy Fail」)は、Linuxカーネルの暗号サブシステムにおけるローカル権限昇格の脆弱性です。
権限のないユーザーは、最小限のPythonスクリプト(約732バイト)を使用して数秒以内にrootへ昇格でき、2017年以降にコンパイルされたほとんどのLinuxシステムに影響します。
CONFIG_CRYPTO_USER_API_AEAD を含むLinuxカーネルビルド👉 参照: docs/mitigation.md
👉 参照: docs/technical-analysis.md
👉 参照: ioc/detection-rules.md
本番システムでエクスプロイトコードを実行しないでください。