CVE-2026-31431HighCVSS: 7.8Linux Kernel: Sicherheitslücke in Crypto-API (algif_aead)
In der Linux-Kernel-Crypto-API (algif_aead) ermöglicht eine Schwachstelle lokal ausnutzbare Angriffe. Der Fix kehrt problematische In-Place-Operationen rückgängig.
METADATEN
- Entdeckt:
- 18.06.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •Linux Kernel 4.14
- •Linux Kernel 5.10.x < 5.10.254
- •Linux Kernel 5.15.x < 5.15.204
- •Linux Kernel 6.1.x < 6.1.170
- •Linux Kernel 6.6.x < 6.6.137
- •Linux Kernel 6.12.x < 6.12.85
- •Linux Kernel 6.18.x < 6.18.22
- •Linux Kernel 6.19.x < 6.19.12
- •Linux Kernel 7.0
Zusammenfassung
In der Linux-Kernel-Crypto-API (algif_aead) wurde eine Sicherheitslücke entdeckt, die durch die problematische Einführung von In-Place-Operationen verursacht wurde. Die Schwachstelle mit einem CVSS-Score von 7,8 wurde als High eingestuft, da sie lokal ausgenutzt werden kann und potenziell zu einem Systemabsturz oder zur Offenlegung von Speicherinhalten führen kann.
Technische Details
Die Schwachstelle betrifft den Algorithmus-Interface-Layer algif_aead der Linux-Kernel-Crypto-API. Der Commit 72548b093ee3 führte In-Place-Operationen für AEAD-Verschlüsselung (Authenticated Encryption with Associated Data) ein. Dabei wurde jedoch übersehen, dass Quell- und Zielpuffer aus unterschiedlichen Speichermappings stammen, sodass In-Place-Operationen keinen Vorteil bieten. Die dadurch eingeführte Komplexität führte zu potenziell ausnutzbaren Fehlern.
Der Fix kehrt die In-Place-Operation weitgehend rückgängig und kopiert die assoziierten Daten (Associated Data, AD) direkt. Lediglich die AD-Kopie aus dem ursprünglichen Commit bleibt erhalten. Betroffen sind alle Kernel-Versionen, die den problematischen Commit enthalten, beginnend mit Kernel 4.14 bis zu den gepatchten Versionen in den einzelnen Stable-Branches.
Betroffene Systeme
- Linux Kernel 4.14
- Linux Kernel 5.10.x vor 5.10.254
- Linux Kernel 5.15.x vor 5.15.204
- Linux Kernel 6.1.x vor 6.1.170
- Linux Kernel 6.6.x vor 6.6.137
- Linux Kernel 6.12.x vor 6.12.85
- Linux Kernel 6.18.x vor 6.18.22
- Linux Kernel 6.19.x vor 6.19.12
- Linux Kernel 7.0
Empfehlungen und Maßnahmen
Es wird dringend empfohlen, den Linux-Kernel auf die neueste stabile Version zu aktualisieren:
- Für Kernel 5.10: Update auf 5.10.254 oder neuer
- Für Kernel 5.15: Update auf 5.15.204 oder neuer
- Für Kernel 6.1: Update auf 6.1.170 oder neuer
- Für Kernel 6.6: Update auf 6.6.137 oder neuer
- Für Kernel 6.12: Update auf 6.12.85 oder neuer
- Für Kernel 6.18: Update auf 6.18.22 oder neuer
- Für Kernel 6.19: Update auf 6.19.12 oder neuer
- Für Kernel 7.0: Das neueste Update einspielen
Systeme, die keine kryptografischen Operationen über die AF_ALG-Socket-Schnittstelle durchführen, sind keinem erhöhten Risiko ausgesetzt. Dennoch wird ein vollständiges Kernel-Update empfohlen.
Quellen
REFERENZEN
- https://git.kernel.org/stable/c/893d22e0135fa394db81df88697fba6032747667
- https://git.kernel.org/stable/c/19d43105a97be0810edbda875f2cd03f30dc130c
- https://git.kernel.org/stable/c/961cfa271a918ad4ae452420e7c303149002875b
- https://git.kernel.org/stable/c/3115af9644c342b356f3f07a4dd1c8905cd9a6fc
- https://git.kernel.org/stable/c/8b88d99341f139e23bdeb1027a2a3ae10d341d82
- https://git.kernel.org/stable/c/fafe0fa2995a0f7073c1c358d7d3145bcc9aedd8
- https://git.kernel.org/stable/c/ce42ee423e58dffa5ec03524054c9d8bfd4f6237
- https://git.kernel.org/stable/c/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5