CVE-2026-31431
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: algif_aead - Revertir a la operación fuera de lugar Esto revierte en su mayor parte el commit 72548b093ee3, excepto por la copia de los datos asociados. No hay ningún beneficio en operar en el mismo lugar en algif_aead, ya que el origen y el destino provienen de mapeos diferentes. Elimine toda la complejidad añadida para la operación en el mismo lugar y copie simplemente los AD directamente.
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 1 may 2026
- Las agencias federales de EE. UU. deben corregirla antes del 15 may 2026 (BOD 22-01)
- Primer ataque observado 9 días después de la divulgación
"Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Fuente: CISA KEV · 9 sept 2026 1 sept 2026 26 ago 2026 3 ago 2026 3 ago 2026 15 jul 2026
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| linux | linux kernel | < 5.10.254 |
| redhat | openshift container platform | < 4.12.89 |
| redhat | enterprise linux | 8.0 |
| redhat | enterprise linux aus | 8.4 |
| redhat | enterprise linux eus | 8.4 |
| redhat | enterprise linux tus | 8.6 |
| redhat | enterprise linux update services for sap solutions | 8.6 |
| amazon | amazon linux | - |
| canonical | ubuntu linux | - |
| debian | debian linux | 11.0 |
| opensuse | leap | 15.3 |
| suse | caas platform | 4.0 |
| suse | enterprise storage | 6.0 |
| suse | manager proxy | 4.0 |
| suse | manager retail branch server | 4.0 |
| suse | manager server | 4.0 |
| suse | openstack cloud | 9.0 |
| suse | openstack cloud crowbar | 9.0 |
| suse | basesystem module | 15 |
| suse | development tools module | 15 |
| suse | legacy module | 15 |
| suse | linux enterprise desktop | 11 |
| suse | linux enterprise high availability extension | 15 |
| suse | linux enterprise high performance computing | 15.0 |
| suse | linux enterprise live patching | 12 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
