CVE-2026-31431

Alta7.8Pubblicata il 22 aprile 2026

Nel kernel Linux è stata risolta la seguente vulnerabilità: crypto: algif_aead - Ripristino dell'operatività out-of-place Questo annulla in gran parte il commit 72548b093ee3, fatta eccezione per la copia dei dati associati. Non vi è alcun vantaggio nell'operare in-place in algif_aead, poiché origine e destinazione provengono da mapping diversi. Eliminare tutta la complessità aggiunta per l'operatività in-place e copiare semplicemente direttamente l'AD.

Sfruttata attivamente

  • Nel catalogo CISA delle vulnerabilità sfruttate dal 1 mag 2026
  • Le agenzie federali statunitensi devono correggerla entro il 15 mag 2026 (direttiva BOD 22-01)
  • Primo attacco osservato 9 giorni dopo la divulgazione

"Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Fonte: CISA KEV · 9 set 2026 1 set 2026 26 ago 2026 3 ago 2026 3 ago 2026 15 lug 2026

Punteggio CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-669, CWE-1288
Vendorredhat, debian, suse, linux, opensuse, amazon, canonical

Prodotti coinvolti

VendorProdottoVersioni
linuxlinux kernel< 5.10.254
redhatopenshift container platform< 4.12.89
redhatenterprise linux8.0
redhatenterprise linux aus8.4
redhatenterprise linux eus8.4
redhatenterprise linux tus8.6
redhatenterprise linux update services for sap solutions8.6
amazonamazon linux-
canonicalubuntu linux-
debiandebian linux11.0
opensuseleap15.3
susecaas platform4.0
suseenterprise storage6.0
susemanager proxy4.0
susemanager retail branch server4.0
susemanager server4.0
suseopenstack cloud9.0
suseopenstack cloud crowbar9.0
susebasesystem module15
susedevelopment tools module15
suselegacy module15
suselinux enterprise desktop11
suselinux enterprise high availability extension15
suselinux enterprise high performance computing15.0
suselinux enterprise live patching12

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE