Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-31431

Kernel

Hersteller: Linux
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt im Linux-Kernel, genauer in der Krypto-Schnittstelle für authentifizierte Verschlüsselung, über die Anwendungen aus dem Benutzerbereich auf Kernel-Kryptofunktionen zugreifen. Dort wurde die Verarbeitung so umgestellt, dass Daten am selben Speicherort verschlüsselt bzw. entschlüsselt wurden, obwohl Quelle und Ziel aus unterschiedlichen Speicherabbildungen stammen. Durch diese fehlerhafte Übergabe von Ressourcen zwischen getrennten Bereichen kann es zu einer unsauberen Handhabung des Speichers kommen. Ein lokaler Angreifer, der entsprechende Anfragen an diese Schnittstelle stellt, kann das ausnutzen, um sich höhere Rechte im System zu verschaffen und damit die Kontrolle über den betroffenen Rechner zu erlangen. Behoben wurde das Problem, indem die frühere Arbeitsweise mit getrennten Puffern wiederhergestellt und die zugehörigen Daten schlicht kopiert werden. Betroffen sind Systeme, auf denen unprivilegierte Prozesse diese Kernel-Krypto-Schnittstelle nutzen können.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Anweisungen des Herstellers um. Steht keine Abhilfe zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.