CVE-2026-31431 — это уязвимость ядра Linux, затрагивающая algif_aead криптографический модуль.
Это позволяет локальному пользователю повысить свои привилегии до уровня root, используя небезопасную обработку памяти через интерфейс AF_ALG.
Быстрая оценка воздействия #
- Тип Local Privilege Escalation (LPE)
- Требуется доступ: Локальный доступ пользователя или контейнера
- Затронутый: Большинство ядер Linux (≈2017+)
- Надежность эксплойтов: Высокий
Риск: Полная компрометация прав root при непривилегированном доступе.
Основная причина #
Уязвимость вызвана некорректной обработкой операций AEAD на месте :
// Небезопасное предположение, если (src == dst) { process_in_place(); }
В действительности, Не гарантируется, что исходный и целевой буферы будут ссылаться на одну и ту же область памяти.,
что приводит к контролируемому повреждению памяти за счет повторного использования кэша страниц.
Как проверить факт воздействия #
Проверьте, загружен ли модуль. #
lsmod | grep algif_aead
Проверьте версию ядра #
uname -r
Если используется непатченное ядро (< 6.1.170) и доступен модуль algif_aead , система потенциально уязвима.
4. Признаки эксплуатации #
- Неожиданное повышение привилегий без логов
- Ненормальное использование сокетов AF_ALG
- Высокая частота
splice()системные вызовы - Аномалии выполнения в бинарных файлах с флагом setuid
Схема размножения (упрощенная) #
// Открыть целевой исполняемый файл fd = open("/usr/bin/suid_binary", O_RDONLY); // Создать сокет AF_ALG sock = socket(AF_ALG, SOCK_SEQPACKET, 0); // Сопоставить файл с криптографическим путем splice(fd, NULL, sock, NULL, size, 0); // Инициировать повреждение sendmsg(sock, payload, ...);
В результате произойдет перезапись кэша страниц и, следовательно, повышение привилегий.
Немедленное смягчение последствий #
Выгрузить уязвимый модуль #
modprobe -r algif_aead
Блокировка использования AF_ALG (пример) #
Через seccomp / AppArmor / SELinux:
deny socket(AF_ALG)
Примечание: Это временные меры по смягчению последствий.
Постоянное исправление #
Примените патчи ядра, которые удаляют небезопасную обработку на месте:
// Исправленный подход copy_to_temp(src); process(temp, dst);
RELIANOID Protection #
Сфера риска #
Затронутый модуль ядра присутствует в RELIANOID системы, но не загружается по умолчанию, Кроме того, RELIANOID программное обеспечение не использует AF_ALG интерфейс сокета.
Следовательно, риск воздействия для RELIANOID Балансировщики нагрузки — это минимальный набор функций, при условии, что никакие пользовательские настройки явно не включают или не используют эту функциональность.
риска #
Поддержка мер по смягчению последствий будет включена в наши будущие релизы:
- RELIANOID Enterprise Edition 8.6
- RELIANOID Community Edition 7.10
Рекомендуемые действия #
- Поддерживайте систему в актуальном состоянии, используя последнюю доступную версию.
- Проверка локального доступа (SSH, контейнеры, CI/CD)
- Ограничьте AF_ALG, если он не требуется.
- Мониторинг аномалий системных вызовов