Nós usamos cookies para melhorar sua experiência de navegação no portal. Ao utilizar o Site do Centro de Tratamento e Resposta a Incidentes de Segurança - CeTRIS, você concorda com a política de monitoramento de cookies. Para ter mais informações sobre como isso é feito e como remover, acesse aPolítica de cookies. Para saber como a UFRN trata os dados, acesse aPolítica de Privacidade. Se você concorda, clique em "Ciente".

Vulnerabilidade no Kernel Linux: Copy Fail

04/05/2026
Bruno Ferreira

Foi detectada uma vulnerabilidade no Kernel Linux, que permite escalada local de privilégios (LPE – local privilege escalation), descrita em detalhes na CVE-2026-31431  (https://ubuntu.com/security/CVE-2026-31431). Denominada de “Copy Fail”, a falha permite que usuários ou aplicações locais adquiram privilégios de root. O problema afeta diretamente o módulo algif_aead.

Solução: Atualizar o Kernel para uma versão não afetada e reiniciar o sistema. Normalmente disparar o processo de atualização e reinicialização do sistema corrigirá o problema. Acesse a documentação de sua distribuição Linux para mais informações. 

Mitigação: Caso não seja possível executar a solução acima, desabilite o módulo algif_aead. Por exemplo, em uma distribuição Ubuntu, execute as medidas descritas abaixo:

  • Adicione a linha "install algif_aead /bin/false" ao arquivo /etc/modprobe.d/disable-algif.conf;
  • Remova o módulo algif_aead com o comando: rmmod algif_aead;


Atenção: o módulo algif_aead é responsável por criptografia em nível de kernel e pode estar em uso por soluções de segurança. Verifique antes de aplicar a correção.

Referências:

CVE: https://nvd.nist.gov/vuln/detail/CVE-2026-31431 
Debian: https://security-tracker.debian.org/tracker/CVE-2026-31431 
Ubuntu: https://ubuntu.com/blog/copy-fail-vulnerability-fixes-available 
AlmaLinux: https://almalinux.org/blog/2026-05-01-cve-2026-31431-copy-fail/ 
Xint.io: https://xint.io/blog/copy-fail-linux-distributions