Vulnerabilidade no Kernel Linux: Copy Fail
Foi detectada uma vulnerabilidade no Kernel Linux, que permite escalada local de privilégios (LPE – local privilege escalation), descrita em detalhes na CVE-2026-31431 (https://ubuntu.com/security/CVE-2026-31431). Denominada de “Copy Fail”, a falha permite que usuários ou aplicações locais adquiram privilégios de root. O problema afeta diretamente o módulo algif_aead.
Solução: Atualizar o Kernel para uma versão não afetada e reiniciar o sistema. Normalmente disparar o processo de atualização e reinicialização do sistema corrigirá o problema. Acesse a documentação de sua distribuição Linux para mais informações.
Mitigação: Caso não seja possível executar a solução acima, desabilite o módulo algif_aead. Por exemplo, em uma distribuição Ubuntu, execute as medidas descritas abaixo:
- Adicione a linha "install algif_aead /bin/false" ao arquivo /etc/modprobe.d/disable-algif.conf;
- Remova o módulo algif_aead com o comando: rmmod algif_aead;
Atenção: o módulo algif_aead é responsável por criptografia em nível de kernel e pode estar em uso por soluções de segurança. Verifique antes de aplicar a correção.
Referências:
CVE: https://nvd.nist.gov/vuln/detail/CVE-2026-31431
Debian: https://security-tracker.debian.org/tracker/CVE-2026-31431
Ubuntu: https://ubuntu.com/blog/copy-fail-vulnerability-fixes-available
AlmaLinux: https://almalinux.org/blog/2026-05-01-cve-2026-31431-copy-fail/
Xint.io: https://xint.io/blog/copy-fail-linux-distributions