Kerentanan CVE-2026-31431 Kegagalan Salinan Kernel Linux

Lihat Kategori

Kerentanan CVE-2026-31431 Kegagalan Salinan Kernel Linux

Baca min 2

CVE-2026-31431 ialah kelemahan kernel Linux yang menjejaskan algif_aead modul kripto.
Ia membolehkan pengguna setempat meningkatkan keistimewaan untuk melakukan root dengan menyalahgunakan pengendalian memori yang tidak selamat melalui antara muka AF_ALG.

Penilaian Impak Pantas #

  • Jenis: Peningkatan Keistimewaan Tempatan (LPE)
  • Akses Diperlukan: Akses pengguna atau kontena setempat
  • Terjejas: Kebanyakan kernel Linux (≈2017+)
  • Eksploitasi Kebolehpercayaan: Tinggi

risiko: Kompromi root sepenuhnya daripada akses tanpa hak istimewa.

Sebab akar #

Kerentanan ini disebabkan oleh pengendalian yang salah operasi AEAD di tempat:

// Andaian tidak selamat jika (src == dst) { process_in_place(); }

Dalam realiti, penimbal src dan dst tidak dijamin merujuk kepada memori yang sama,
yang membawa kepada kerosakan memori terkawal melalui penggunaan semula cache halaman.

Cara Mengesahkan Pendedahan #

Periksa sama ada modul dimuatkan #

lsmod | grep algif_aead

Semak versi kernel #

uname -r

Jika menjalankan kernel yang belum ditambal (< 6.1.170) dan algif_aead tersedia, sistem ini berpotensi terdedah.

4. Petunjuk Eksploitasi #

  • Peningkatan keistimewaan yang tidak dijangka tanpa log
  • Penggunaan soket AF_ALG yang tidak normal
  • Kekerapan tinggi splice() syiling
  • Anomali pelaksanaan dalam binari setuid

Corak Pembiakan (Ringkas) #

// Buka binari sasaran fd = open("/usr/bin/suid_binary", O_RDONLY); // Cipta soket AF_ALG sock = socket(AF_ALG, SOCK_SEQPACKET, 0); // Petakan fail ke dalam laluan kripto splice(fd, NULL, sock, NULL, size, 0); // Cetuskan kerosakan sendmsg(sock, payload, ...);

Hasilnya akan menjadi tulis ganti cache halaman dan oleh itu, seorang peningkatan keistimewaan.

Mitigasi Segera #

Nyahmuat modul terdedah #

modprobe -r algif_aead

Sekat penggunaan AF_ALG (contoh) #

Melalui seccomp / AppArmor / SELinux:

deny socket(AF_ALG)

Catatan: Ini adalah mitigasi sementara.

Pembaikan Kekal #

Gunakan tampalan kernel yang mengalih keluar pemprosesan di tempat yang tidak selamat:

// Pendekatan tetap copy_to_temp(src); proses(temp, dst);

RELIANOID perlindungan #

Skop risiko #

Modul kernel yang terjejas terdapat dalam RELIANOID sistem tetapi tidak dimuatkan secara lalai. Tambahan pula, RELIANOID perisian tidak menggunakan yang AF_ALG antara muka soket.

Oleh itu, pendedahan risiko untuk RELIANOID Pengimbang Beban adalah minimum, dengan syarat tiada konfigurasi tersuai yang mendayakan atau menggunakan fungsi ini secara eksplisit.

Tebatan #

Sokongan mitigasi akan disertakan dalam keluaran kami yang akan datang:

  • RELIANOID Edisi Perusahaan 8.6
  • RELIANOID Edisi Komuniti 7.10

Tindakan yang Disyorkan #

  • Mengekalkan sistem dikemas kini kepada versi terkini yang tersedia
  • Audit akses setempat (SSH, kontena, CI/CD)
  • Hadkan AF_ALG jika tidak diperlukan
  • Pantau anomali sistemik

📄 Muat turun dokumen ini dalam format PDF #

    E-MEL: *

    Dikuasai oleh BetterDocs