CVE-2026-31431

Élevée7.8Publiée le 22 avril 2026

Dans le noyau Linux, la vulnérabilité suivante a été corrigée : crypto: algif_aead - Retour au fonctionnement out-of-place Cette modification annule essentiellement le commit 72548b093ee3, à l'exception de la copie des données associées. Il n'y a aucun avantage à fonctionner in-place dans algif_aead puisque la source et la destination proviennent de mappages différents. Supprimer toute la complexité ajoutée pour le fonctionnement in-place et copier simplement les AD directement.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 1 mai 2026
  • Les agences fédérales américaines doivent la corriger avant le 15 mai 2026 (BOD 22-01)
  • Première attaque observée 9 jours après la divulgation

"Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 9 sept. 2026 1 sept. 2026 26 août 2026 3 août 2026 3 août 2026 15 juil. 2026

Score CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-669, CWE-1288
Éditeursredhat, debian, suse, linux, opensuse, amazon, canonical

Produits concernés

ÉditeursProduitVersions
linuxlinux kernel< 5.10.254
redhatopenshift container platform< 4.12.89
redhatenterprise linux8.0
redhatenterprise linux aus8.4
redhatenterprise linux eus8.4
redhatenterprise linux tus8.6
redhatenterprise linux update services for sap solutions8.6
amazonamazon linux-
canonicalubuntu linux-
debiandebian linux11.0
opensuseleap15.3
susecaas platform4.0
suseenterprise storage6.0
susemanager proxy4.0
susemanager retail branch server4.0
susemanager server4.0
suseopenstack cloud9.0
suseopenstack cloud crowbar9.0
susebasesystem module15
susedevelopment tools module15
suselegacy module15
suselinux enterprise desktop11
suselinux enterprise high availability extension15
suselinux enterprise high performance computing15.0
suselinux enterprise live patching12

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE