CVE-2026-31431 ialah kelemahan kernel Linux yang menjejaskan algif_aead modul kripto.
Ia membolehkan pengguna setempat meningkatkan keistimewaan untuk melakukan root dengan menyalahgunakan pengendalian memori yang tidak selamat melalui antara muka AF_ALG.
Penilaian Impak Pantas #
- Jenis: Peningkatan Keistimewaan Tempatan (LPE)
- Akses Diperlukan: Akses pengguna atau kontena setempat
- Terjejas: Kebanyakan kernel Linux (≈2017+)
- Eksploitasi Kebolehpercayaan: Tinggi
risiko: Kompromi root sepenuhnya daripada akses tanpa hak istimewa.
Sebab akar #
Kerentanan ini disebabkan oleh pengendalian yang salah operasi AEAD di tempat:
// Andaian tidak selamat jika (src == dst) { process_in_place(); }
Dalam realiti, penimbal src dan dst tidak dijamin merujuk kepada memori yang sama,
yang membawa kepada kerosakan memori terkawal melalui penggunaan semula cache halaman.
Cara Mengesahkan Pendedahan #
Periksa sama ada modul dimuatkan #
lsmod | grep algif_aead
Semak versi kernel #
uname -r
Jika menjalankan kernel yang belum ditambal (< 6.1.170) dan algif_aead tersedia, sistem ini berpotensi terdedah.
4. Petunjuk Eksploitasi #
- Peningkatan keistimewaan yang tidak dijangka tanpa log
- Penggunaan soket AF_ALG yang tidak normal
- Kekerapan tinggi
splice()syiling - Anomali pelaksanaan dalam binari setuid
Corak Pembiakan (Ringkas) #
// Buka binari sasaran fd = open("/usr/bin/suid_binary", O_RDONLY); // Cipta soket AF_ALG sock = socket(AF_ALG, SOCK_SEQPACKET, 0); // Petakan fail ke dalam laluan kripto splice(fd, NULL, sock, NULL, size, 0); // Cetuskan kerosakan sendmsg(sock, payload, ...);
Hasilnya akan menjadi tulis ganti cache halaman dan oleh itu, seorang peningkatan keistimewaan.
Mitigasi Segera #
Nyahmuat modul terdedah #
modprobe -r algif_aead
Sekat penggunaan AF_ALG (contoh) #
Melalui seccomp / AppArmor / SELinux:
deny socket(AF_ALG)
Catatan: Ini adalah mitigasi sementara.
Pembaikan Kekal #
Gunakan tampalan kernel yang mengalih keluar pemprosesan di tempat yang tidak selamat:
// Pendekatan tetap copy_to_temp(src); proses(temp, dst);
RELIANOID perlindungan #
Skop risiko #
Modul kernel yang terjejas terdapat dalam RELIANOID sistem tetapi tidak dimuatkan secara lalai. Tambahan pula, RELIANOID perisian tidak menggunakan yang AF_ALG antara muka soket.
Oleh itu, pendedahan risiko untuk RELIANOID Pengimbang Beban adalah minimum, dengan syarat tiada konfigurasi tersuai yang mendayakan atau menggunakan fungsi ini secara eksplisit.
Tebatan #
Sokongan mitigasi akan disertakan dalam keluaran kami yang akan datang:
- RELIANOID Edisi Perusahaan 8.6
- RELIANOID Edisi Komuniti 7.10
Tindakan yang Disyorkan #
- Mengekalkan sistem dikemas kini kepada versi terkini yang tersedia
- Audit akses setempat (SSH, kontena, CI/CD)
- Hadkan AF_ALG jika tidak diperlukan
- Pantau anomali sistemik