CVE-2026-31431

Alta7.8Publicada el 22 de abril de 2026

En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: algif_aead - Revertir a la operación fuera de lugar Esto revierte en su mayor parte el commit 72548b093ee3, excepto por la copia de los datos asociados. No hay ningún beneficio en operar en el mismo lugar en algif_aead, ya que el origen y el destino provienen de mapeos diferentes. Elimine toda la complejidad añadida para la operación en el mismo lugar y copie simplemente los AD directamente.

Explotada activamente

  • En el catálogo CISA de vulnerabilidades explotadas desde el 1 may 2026
  • Las agencias federales de EE. UU. deben corregirla antes del 15 may 2026 (BOD 22-01)
  • Primer ataque observado 9 días después de la divulgación

"Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Fuente: CISA KEV · 9 sept 2026 1 sept 2026 26 ago 2026 3 ago 2026 3 ago 2026 15 jul 2026

Puntuación CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-669, CWE-1288
Fabricantesredhat, debian, suse, linux, opensuse, amazon, canonical

Productos afectados

FabricantesProductoVersiones
linuxlinux kernel< 5.10.254
redhatopenshift container platform< 4.12.89
redhatenterprise linux8.0
redhatenterprise linux aus8.4
redhatenterprise linux eus8.4
redhatenterprise linux tus8.6
redhatenterprise linux update services for sap solutions8.6
amazonamazon linux-
canonicalubuntu linux-
debiandebian linux11.0
opensuseleap15.3
susecaas platform4.0
suseenterprise storage6.0
susemanager proxy4.0
susemanager retail branch server4.0
susemanager server4.0
suseopenstack cloud9.0
suseopenstack cloud crowbar9.0
susebasesystem module15
susedevelopment tools module15
suselegacy module15
suselinux enterprise desktop11
suselinux enterprise high availability extension15
suselinux enterprise high performance computing15.0
suselinux enterprise live patching12

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE