CVE-2026-31431
crypto: algif_aead - out-of-place(제자리 밖) 작동으로 되돌림
- 게시됨
- 2026. 4. 22.
- 업데이트됨
- 2026. 9. 8.
- CNA 할당 중
- Linux
- 증거 관찰됨
- 2026. 5. 1.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H높음 · 다음 30일
- 백분위수
- 100.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
악용된 것으로 알려진 CISA
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
요약
Linux 커널에서 다음 취약점이 해결되었습니다: crypto: algif_aead - out-of-place 방식으로 작동하도록 되돌림 이 변경은 associated data의 복사를 제외하고 커밋 72548b093ee3을 대부분 되돌립니다. algif_aead에서 in-place로 작동하는 것은 소스와 대상이 서로 다른 매핑에서 비롯되므로 이점이 없습니다. in-place 작동을 위해 추가된 모든 복잡성을 제거하고 AD를 직접 복사하십시오.
소스
252algif_aead 페이지 캐시 손상을 통한 Linux 커널 LPE인 CVE-2026-31431 (Copy Fail)에 대한 개념 증명 익스플로잇으로, 탐지, 랩 및 완화 지침을 포함합니다.
- CVE-2026-31431익스플로잇
# CVE-2026-31431 커널 권한 상승 익스플로잇 AF_ALG 인터페이스를 악용하여 /bin/su를 덮어쓰고 루트 셸을 실행하는 CVE-2026-31431용 커널 권한 상승 익스플로잇입니다. C 구현 및 문제 해결 가이드를 포함합니다.
CVE-2026-31431(Copy Fail)에 대한 개념 증명 및 기술 분석으로, 페이지 캐시 무결성에 영향을 미치는 Linux 커널 권한 상승 취약점입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.