Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431 — CVE-2026-31431 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-31431
Повышение привилегийАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHub0xblackash/cve-2026-31431

CVE-2026-31431

CVE-2026-31431

Репозиторий
223 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔥 CVE-2026-31431 - "Сбой копирования !!!"

ChatGPT Image Apr 30, 2026, 11_19_10 AM

Удивительно простое, но смертоносное локальное повышение привилегий в ядре Linux

Linux Severity CVSS

📌 Обзор

CVE-2026-31431 (также известная как "Сбой копирования") — это уязвимость локального повышения привилегий в криптографической подсистеме ядра Linux, затрагивающая интерфейс algif_aead.

Непривилегированный локальный пользователь может использовать эту ошибку для выполнения контролируемой записи 4 байт в страничный кэш любого читаемого файла в системе, включая setuid-бинарники, что в конечном итоге позволяет выполнить произвольный код с правами root.


🛠️ Первопричина

Уязвимость была внесена в 2017 году коммитом 72548b093ee3 ("crypto: algif_aead - support in-place operations").

Ядро ошибочно предполагало, что AEAD-запросы могут безопасно выполняться на месте (req->src == req->dst). Однако при использовании сокетов AF_ALG с splice() из обычных файлов исходный и целевой буферы часто находятся в разных областях памяти.

Это несоответствие приводило к логической ошибке, допускающей контролируемое повреждение памяти в страничном кэше.


🔥 Воздействие

  • Вектор атаки: локальный
  • Сложность: низкая (существуют публичные эксплойты)
  • Требуемые привилегии: отсутствуют (непривилегированный пользователь)
  • Воздействие: полная компрометация системы (доступ root)

Эксплуатация тривиальна. PoC на Python примерно из 10 строк надёжно получает root на незапатченных системах.

CVE-2026-31431

📊 Серьёзность

МетрикаЗначение
Оценка CVSS v37.8 (высокая)
Оценка Red HatВажная

✅ Затронутые системы

  • Большинство дистрибутивов Linux, работающих на ядрах с 2017 по начало 2026 года
  • Ubuntu, Debian, RHEL, CentOS, Fedora, Amazon Linux, SUSE, Arch и др.
  • Любое ядро до исправляющего коммита a664bf3 (или эквивалентных бэкпортов)

🛡️ Смягчение и исправление

Рекомендуемые действия: обновите ядро немедленно.

Официальное исправление отменяет проблемную оптимизацию выполнения на месте в crypto/algif_aead.c.

Быстрые команды:

root@kitploit:~
# Ubuntu / Debian
sudo apt update && sudo apt upgrade -y

# RHEL / Fedora / Rocky / Alma
sudo dnf update kernel -y

# Check kernel version
uname -r

Временное решение (если немедленное обновление невозможно):

  • Отключите непривилегированные пользовательские пространства имён
  • Ограничьте использование сокетов AF_ALG через seccomp или AppArmor/SELinux

📜 Эксплойт

Публичные эксплойты уже доступны, включая очень небольшой и надёжный proof-of-concept на Python.

⚠️ Предупреждение: системы, оставленные без обновлений после раскрытия информации, крайне уязвимы.


🔗 Ссылки

  • Патч ядра Linux
  • Детали CVE
  • Первоначальное обнаружение и анализ

Берегите себя. Обновляйтесь вовремя. Обновляйтесь часто.


Сделано с ❤️ для сообщества Linux

Скачать инструмент
Оценка UbuntuВысокая
Тип атакиЛокальное повышение привилегий