

Linux-rootkwetsbaarheid CVE-2026-31431: "Copy Fail" Analyse en herstel
IA
Daily WTF! di Don Ramón
S1 · E34
1 mag 2026
26:36
Note sull'episodio
Deze podcast vertelt over CVE-2026-31431, een ernstig beveiligingslek in de Linux-kernel dat bekendstaat als "Copy Fail".
Door een fout in het cryptografische subsysteem kunnen lokale gebruikers zonder privileges gericht gegevens overschrijven in de page cache, wat directe toegang tot root-rechten mogelijk maakt.
De kwetsbaarheid is bijzonder gevaarlijk omdat deze overdraagbaar is tussen verschillende distributies en tevens gebruikt kan worden om uit containers te ontsnappen. Hoewel er in april 2026 een officiële patch is uitgebracht, bleven veel systemen kwetsbaar tijdens de publieke onthulling.
Als tijdelijke oplossing wordt geadviseerd om de algif_aead-module uit te schakelen om misbruik te voorkomen.
...