crypto: algif_aead - Revert to operating out-of-place
Una falla en el módulo de cifrado AEAD del kernel Linux permitía operaciones de cifrado ineficientes e inseguras en la misma ubicación de memoria. La corrección vuelve a usar operaciones separadas donde la entrada y salida se mantienen en ubicaciones distintas, mejorando seguridad y rendimiento.
CVE-2026-31431 aborda una vulnerabilidad en algif_aead (interfaz de algoritmo AEAD) del subsistema criptográfico del kernel Linux, donde operaciones de cifrado in-place agregaban complejidad innecesaria y riesgos de seguridad. La vulnerabilidad surge del intento de operar en la misma ubicación de memoria para origen y destino cuando estos buffers provienen de asignaciones de memoria diferentes; la solución revierte a operaciones out-of-place que copian datos asociados directamente, eliminando superficie de ataque.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →