PT-2026-34274 · Linux+4 · Linux Kernel+4

Jan Schaumann

·

Publicado

2026-03-23

·

Atualizado

2026-06-17

·

CVE-2026-31431

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 5.10.254 Linux kernel versões anteriores a 5.15.204 Linux kernel versões anteriores a 6.1.170 Linux kernel versões anteriores a 6.6.137 Linux kernel versões anteriores a 6.12.85
Description Uma falha de lógica na implementação de criptografia AEAD do kernel Linux, especificamente no módulo algif aead, permite que um usuário local não privilegiado escale seus privilégios para root. O problema decorre de uma otimização in-place durante o processamento de listas scatter-gather que não valida adequadamente as solicitações. Ao combinar sockets AF ALG e a função splice(), um invasor pode realizar uma gravação determinística de quatro bytes diretamente no page cache do kernel. Isso permite a corrupção da cópia em memória de qualquer arquivo legível, como binários setuid (ex: /usr/bin/su), sem alterar o arquivo no disco. Esta técnica pode ser usada para burlar a autenticação ou executar código arbitrário com privilégios de root. Em ambientes Kubernetes, isso pode levar à fuga de container; se um DaemonSet privilegiado (como o kube-proxy) compartilhar camadas de imagem com um container não privilegiado, o invasor pode corromper um binário usado pelo container privilegiado para obter a execução de código no nível do nó.
Recommendations Atualize o kernel Linux para as versões 5.10.254, 5.15.204, 6.1.170, 6.6.137, 6.12.85 ou qualquer versão mais recente que contenha a correção. Como mitigação temporária, restrinja o uso da função splice() em conjunto com sockets AF ALG para minimizar o risco de exploração.

Exploit

Correção

DoS

LPE

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:13565
ALSA-2026:13566
ALSA-2026:13577
ALSA-2026:13578
ALSA-2026:19074
ALSA-2026:19225
ALSA-2026:A001
ALSA-2026:A002
ALSA-2026:A003
BDU:2026-06123
CVE-2026-31431
ECHO-41E7-B14A-B4FB
GHSA-M38G-VWW2-MVGX
OESA-2026-2172
OESA-2026-2173
OESA-2026-2174
OESA-2026-2175
OESA-2026-2176
OPENSUSE-SU-2026:10734-1
RHSA-2026:13565
RHSA-2026:13566
RHSA-2026:13577
RHSA-2026:13578
RHSA-2026:13681
RHSA-2026:13734
RHSA-2026:13887
RHSA-2026:13932
RHSA-2026:13936
RHSA-2026:14137
RHSA-2026:14165
RHSA-2026:14230
RHSA-2026:14301
RHSA-2026:14339
RHSA-2026:14926
RHSA-2026:15976
RHSA-2026:15978
RHSA-2026:16018
RHSA-2026:16063
RHSA-2026:16111
RHSA-2026:16208
RHSA-2026:16209
RHSA-2026:16210
USN-8226-1
USN-8226-2
USN-8277-1
USN-8277-2
USN-8278-1
USN-8278-2
USN-8279-1
USN-8279-2
USN-8279-3
USN-8280-1
USN-8280-2
USN-8280-3
USN-8281-1
USN-8281-2
USN-8289-1
USN-8289-2
USN-8305-1
USN-8305-2
USN-8310-1
USN-8350-1
USN-8351-1
USN-8374-1
USN-8391-1
USN-8392-1
USN-8393-1
USN-8426-1
USN-8426-2
USN-8440-1
USN-8441-1

Produtos afetados

Linuxmint
Linux Kernel
Red Os
Rocky Linux
Ubuntu