Augsta līmeņa ievainojamība Linux sistēmās

Ir atklāta augsta līmeņa (CVSS: 7.8) drošības ievainojamība (CVE-2026-31431) Linux kodolā, kas ļauj uzbrucējam veikt lokālu privilēģiju eskalāciju - no parasta lietotāja iegūt "root" piekļuvi. Ievainojamība izriet no loģikas nepilnības Linux kodola kriptogrāfijas apakšsistēmās. Šī ievainojamība skar jebkuru Linux būvējumu kopš 2017. gada.
Ieteikumi:
- Aicinām veikt savas sistēmas piedāvātā ielāpa uzstādīšanu.
- Ja ielāps vēl nav pieejams - iesakām atspējot algif_aead moduli.
Komandrindas piemērs:
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf rmmod algif_aead 2>/dev/null || true
Vairāk informācijas: https://copy.fail/







