30/04/2026
🔐 CVE-2026-31431 — "Copy Fail": σοβαρή ευπάθεια στον Linux kernel
Δημοσιοποιήθηκε στο copy.fail νέα κρίσιμη ευπάθεια που επηρεάζει σχεδόν κάθε Linux distro από το 2017 μέχρι σήμερα — Ubuntu, RHEL, Amazon Linux, SUSE, όλα.
Ένα bug στο kernel module algif_aead επιτρέπει σε οποιονδήποτε απλό χρήστη του συστήματος (χωρίς root, χωρίς τίποτα) να γράψει 4 bytes μέσα στη μνήμη του kernel.
Πού οφείλεται :
Σε ένα optimization που μπήκε το 2017 για να τρέχουν πιο γρήγορα οι AEAD κρυπτογραφικές πράξεις. Αυτό ακριβώς το optimization αποδείχθηκε η τρύπα. Το επίσημο fix (commit a664bf3d603d) απλώς το αναιρεί.
Τι κάνεις μέχρι να βγει update:
Μπλοκάρεις την αυτόματη φόρτωση του module:
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
Δεν χαλάει τίποτα σε production: dm-crypt, LUKS, kTLS, IPsec, OpenSSL/GnuTLS με τα defaults, SSH, kernel keyring, όλα δουλεύουν κανονικά. Το algif_aead ελάχιστοι το χρησιμοποιούν συνειδητά (κυρίως όσοι έχουν στήσει το OpenSSL afalg engine).
Έφτιαξα ένα bash script που:
• τσεκάρει αν ο kernel σου έχει ήδη το patch (changelog του πακέτου, livepatches, ubuntu-security-status, dnf updateinfo, zypper)
• βλέπει αν το algif_aead είναι διαθέσιμο, loaded, ή ήδη μπλοκαρισμένο
• εντοπίζει αν κάποιος το χρησιμοποιεί ενεργά μέσω /proc/modules
• εφαρμόζει το block αυτόματα αν του δώσεις --mitigate
Τρέχει απευθείας από το GitHub, χωρίς download:
⚠️ Το block είναι προσωρινή λύση. Η σωστή λύση είναι update του kernel σε έκδοση που περιλαμβάνει το commit a664bf3d603d.
Detect and mitigate CVE-2026-31431. Contribute to Webhosting4U/Copy-Fail_Detect_and_mitigate_CVE-2026-31431 development by creating an account on GitHub.