Программы

Уязвимость BDU:2026-06123 (CVE-2026-31431) в Linux

Уязвимость BDU:2026-06123 (CVE-2026-31431) модуля algif_aead ядра операционной системы Linux, предназначенного для реализации AEAD-алгоритмов, связана с некорректной обработкой запросов (отсутствием должной проверки входных данных). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю повысить свои привилегии в системе.

Уязвимые версии:

  • Ядро Linux: версии от 4.14 до 5.10.254, от 5.11 до 5.15.204, от 5.16 до 6.1.170, от 6.2 до 6.6.137, от 6.7 до 6.12.85, от 6.13 до 6.18.22, от 6.18 до 6.18.22, от 6.19 до 6.19.12, а также все версии до 7.0
  • Все дистрибутивы, которые используют уязвимую версию ядра

Уровень опасности: 7.8 Высокий

Расшифровка вектора:

  • AV:L — Вектор атаки: Локальный
  • AC:L — Сложность атаки: Низкая
  • PR:L — Уровень привилегий: Низкий
  • UI:N — Взаимодействие с пользователем: Не требуется
  • S:U — Влияние на другие компоненты системы: Не оказывает
  • C:H — Влияние на конфиденциальность: Высокое
  • I:H — Влияние на целостность: Высокое
  • A:H — Влияние на доступность: Высокое

Условия эксплуатации:

  • Уязвимая версия ядра Linux (с поддержкой 🔒).
  • Локальный доступ с правами обычного пользователя (без специальных привилегий).
  • Возможность открывать 🔒🔒🔒.
  • Доступ к 🔒🔒.

Устраняется обновлением (🔒).

Proof of concept для данной уязвимости (🔒).

🔒 Закрытый канал на Sponsr.ru

Что доступно в канале:

Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках

Ссылки на эксплоиты для проверки своих систем

Еженедельная рассылка условий эксплуатации новых уязвимостей

Подпишись на закрытый канал → | О канале c примерами рассылки

Похожие материалы