☰

Augsta līmeņa ievainojamība Linux sistēmās

Ir atklāta augsta līmeņa (CVSS: 7.8) drošības ievainojamība (CVE-2026-31431) Linux kodolā, kas ļauj uzbrucējam veikt lokālu privilēģiju eskalāciju - no parasta lietotāja iegūt "root" piekļuvi. Ievainojamība izriet no loģikas nepilnības Linux kodola kriptogrāfijas apakšsistēmās. Šī ievainojamība skar jebkuru Linux būvējumu  kopš 2017. gada.

Ieteikumi:

  •  Aicinām veikt savas sistēmas piedāvātā ielāpa uzstādīšanu.
  •  Ja ielāps vēl nav pieejams - iesakām atspējot algif_aead moduli.

Komandrindas piemērs:

echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf rmmod algif_aead 2>/dev/null || true

Vairāk informācijas: https://copy.fail/