CVE-2026-31431
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: algif_aead – Rückkehr zum Betrieb out-of-place Damit wird der Commit 72548b093ee3 weitgehend rückgängig gemacht, mit Ausnahme des Kopierens der zugehörigen Daten. Der Betrieb in-place in algif_aead bietet keinen Vorteil, da Quelle und Ziel aus unterschiedlichen Mappings stammen. Die gesamte für den Betrieb in-place hinzugefügte Komplexität wird entfernt, und die AD wird einfach direkt kopiert.
Aktiv ausgenutzt
- Seit dem 1. Mai 2026 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 15. Mai 2026 beheben (BOD 22-01)
- Erster Angriff 9 Tage nach der Veröffentlichung beobachtet
"Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Quelle: CISA KEV · 9. Sept. 2026 1. Sept. 2026 26. Aug. 2026 3. Aug. 2026 3. Aug. 2026 15. Juli 2026
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| linux | linux kernel | < 5.10.254 |
| redhat | openshift container platform | < 4.12.89 |
| redhat | enterprise linux | 8.0 |
| redhat | enterprise linux aus | 8.4 |
| redhat | enterprise linux eus | 8.4 |
| redhat | enterprise linux tus | 8.6 |
| redhat | enterprise linux update services for sap solutions | 8.6 |
| amazon | amazon linux | - |
| canonical | ubuntu linux | - |
| debian | debian linux | 11.0 |
| opensuse | leap | 15.3 |
| suse | caas platform | 4.0 |
| suse | enterprise storage | 6.0 |
| suse | manager proxy | 4.0 |
| suse | manager retail branch server | 4.0 |
| suse | manager server | 4.0 |
| suse | openstack cloud | 9.0 |
| suse | openstack cloud crowbar | 9.0 |
| suse | basesystem module | 15 |
| suse | development tools module | 15 |
| suse | legacy module | 15 |
| suse | linux enterprise desktop | 11 |
| suse | linux enterprise high availability extension | 15 |
| suse | linux enterprise high performance computing | 15.0 |
| suse | linux enterprise live patching | 12 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
