CVE-2026-31431
Dans le noyau Linux, la vulnérabilité suivante a été corrigée : crypto: algif_aead - Retour au fonctionnement out-of-place Cette modification annule essentiellement le commit 72548b093ee3, à l'exception de la copie des données associées. Il n'y a aucun avantage à fonctionner in-place dans algif_aead puisque la source et la destination proviennent de mappages différents. Supprimer toute la complexité ajoutée pour le fonctionnement in-place et copier simplement les AD directement.
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 1 mai 2026
- Les agences fédérales américaines doivent la corriger avant le 15 mai 2026 (BOD 22-01)
- Première attaque observée 9 jours après la divulgation
"Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Source : CISA KEV · 9 sept. 2026 1 sept. 2026 26 août 2026 3 août 2026 3 août 2026 15 juil. 2026
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| linux | linux kernel | < 5.10.254 |
| redhat | openshift container platform | < 4.12.89 |
| redhat | enterprise linux | 8.0 |
| redhat | enterprise linux aus | 8.4 |
| redhat | enterprise linux eus | 8.4 |
| redhat | enterprise linux tus | 8.6 |
| redhat | enterprise linux update services for sap solutions | 8.6 |
| amazon | amazon linux | - |
| canonical | ubuntu linux | - |
| debian | debian linux | 11.0 |
| opensuse | leap | 15.3 |
| suse | caas platform | 4.0 |
| suse | enterprise storage | 6.0 |
| suse | manager proxy | 4.0 |
| suse | manager retail branch server | 4.0 |
| suse | manager server | 4.0 |
| suse | openstack cloud | 9.0 |
| suse | openstack cloud crowbar | 9.0 |
| suse | basesystem module | 15 |
| suse | development tools module | 15 |
| suse | legacy module | 15 |
| suse | linux enterprise desktop | 11 |
| suse | linux enterprise high availability extension | 15 |
| suse | linux enterprise high performance computing | 15.0 |
| suse | linux enterprise live patching | 12 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
