TGViewer
Представляешь, Представляешь, @your_tech · 8.71K subscribers
Post #10503 2.48K
Copy Fail: ядро Linux заботливо открывает root через криптосокет

В Linux с 2017 года живёт модуль algif_aead — он позволяет работать с криптоAPI ядра прямо из страниц page-cache, без лишних копий. Оптимизация разумная. Последствия — предсказуемые в ретроспективе.

CVE-2026-31431 «Copy Fail»: открываете AF_ALG-сокет (никаких прав не нужно), дёргаете splice(), получаете 4-байтовую запись в page-cache, тихо подменяете несколько байт в /usr/bin/su — и вот у вас root shell. Рабочий PoC уже опубликован.

Затронуты Ubuntu 24.04, RHEL 10.1, SUSE 16, Amazon Linux 2023. Mainline-патч влили 1 апреля, но до пакетов дистрибутивов он так и не добрался. Пока — отключайте algif_aead через modprobe.d, в контейнерах блокируйте AF_ALG через seccomp.

@your_tech (теперь ещё в VK и Max)
  • 🔥 4
  • 😱 3
More from @your_tech
  1. Sep 22, 2026Google Cloud выпустила две функции защиты репозиториев и сборок В Secure Source Manager, с…
  2. Sep 21, 2026Symfony UX 3.5 получил пагинацию и обновил рендеринг компонентов Команда Symfony выпустила…
  3. Sep 21, 2026Burp Suite 2026.9 получила экспорт SMTP-взаимодействий в EML PortSwigger выпустила Burp Su…
  4. Sep 21, 2026go-libp2p 0.50.0 теперь требует Go 1.26 Команда libp2p выпустила go-libp2p 0.50.0, реализа…
  5. Sep 21, 2026Google открыла предзаказы на ноутбуки Googlebook Google принимает предзаказы на Googlebook…
  6. Sep 21, 2026Tailcat 0.7.0 научил exit-узлы передавать UDP-трафик Вышел Tailcat 0.7.0: CLI-инструмент и…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →