Уязвимость CVE-2026-31431 в ядре Linux, приводящая к ошибке копирования.

Просмотр категорий

Уязвимость CVE-2026-31431 в ядре Linux, приводящая к ошибке копирования.

2 min read

CVE-2026-31431 — это уязвимость ядра Linux, затрагивающая algif_aead криптографический модуль.
Это позволяет локальному пользователю повысить свои привилегии до уровня root, используя небезопасную обработку памяти через интерфейс AF_ALG.

Быстрая оценка воздействия #

  • Тип Local Privilege Escalation (LPE)
  • Требуется доступ: Локальный доступ пользователя или контейнера
  • Затронутый: Большинство ядер Linux (≈2017+)
  • Надежность эксплойтов: Высокий

Риск: Полная компрометация прав root при непривилегированном доступе.

Основная причина #

Уязвимость вызвана некорректной обработкой операций AEAD на месте :

// Небезопасное предположение, если (src == dst) { process_in_place(); }

В действительности, Не гарантируется, что исходный и целевой буферы будут ссылаться на одну и ту же область памяти.,
что приводит к контролируемому повреждению памяти за счет повторного использования кэша страниц.

Как проверить факт воздействия #

Проверьте, загружен ли модуль. #

lsmod | grep algif_aead

Проверьте версию ядра #

uname -r

Если используется непатченное ядро ​​(< 6.1.170) и доступен модуль algif_aead , система потенциально уязвима.

4. Признаки эксплуатации #

  • Неожиданное повышение привилегий без логов
  • Ненормальное использование сокетов AF_ALG
  • Высокая частота splice() системные вызовы
  • Аномалии выполнения в бинарных файлах с флагом setuid

Схема размножения (упрощенная) #

// Открыть целевой исполняемый файл fd = open("/usr/bin/suid_binary", O_RDONLY); // Создать сокет AF_ALG sock = socket(AF_ALG, SOCK_SEQPACKET, 0); // Сопоставить файл с криптографическим путем splice(fd, NULL, sock, NULL, size, 0); // Инициировать повреждение sendmsg(sock, payload, ...);

В результате произойдет перезапись кэша страниц и, следовательно, повышение привилегий.

Немедленное смягчение последствий #

Выгрузить уязвимый модуль #

modprobe -r algif_aead

Блокировка использования AF_ALG (пример) #

Через seccomp / AppArmor / SELinux:

deny socket(AF_ALG)

Примечание: Это временные меры по смягчению последствий.

Постоянное исправление #

Примените патчи ядра, которые удаляют небезопасную обработку на месте:

// Исправленный подход copy_to_temp(src); process(temp, dst);

RELIANOID Protection #

Сфера риска #

Затронутый модуль ядра присутствует в RELIANOID системы, но не загружается по умолчанию, Кроме того, RELIANOID программное обеспечение не использует AF_ALG интерфейс сокета.

Следовательно, риск воздействия для RELIANOID Балансировщики нагрузки — это минимальный набор функций, при условии, что никакие пользовательские настройки явно не включают или не используют эту функциональность.

риска #

Поддержка мер по смягчению последствий будет включена в наши будущие релизы:

  • RELIANOID Enterprise Edition 8.6
  • RELIANOID Community Edition 7.10

Рекомендуемые действия #

  • Поддерживайте систему в актуальном состоянии, используя последнюю доступную версию.
  • Проверка локального доступа (SSH, контейнеры, CI/CD)
  • Ограничьте AF_ALG, если он не требуется.
  • Мониторинг аномалий системных вызовов

📄 Загрузите этот документ в формате PDF #

    EMAIL: *

    Разработано компанией BetterDocs