「CISAは「コピー失敗」の脆弱性がLinuxシステムのルート権限取得に悪用されていると発表した。」: #BLEEPINGCOMPUTER
「CISAは、Theoriの研究者らがLinuxのセキュリティ脆弱性「Copy Fail」を公表し、概念実証(PoC)エクスプロイトを公開した翌日、攻撃者がこの脆弱性を悪用し始めたと警告した。
として追跡されている CVE-2026-31431 このセキュリティ上の欠陥は、Linuxカーネルのalgif_aead暗号化アルゴリズムインターフェースで発見されたもので、権限のないローカルユーザーが、パッチが適用されていないLinuxシステム上で、読み取り可能な任意のファイルのページキャッシュに4バイトの制御されたデータを書き込むことで、root権限を取得できてしまう。 」
#Ubuntu24.04 では最新updateしていれば、問題のモジュールをロードしない回避策は取られている。(kernelの修正はまだ出ていない)






