crypto: algif_aead - Revert to operating out-of-place
Uma falha no módulo de criptografia AEAD do kernel Linux permitia operações de criptografia ineficientes e potencialmente inseguras no mesmo local de memória. A correção volta a usar operações separadas onde a entrada e saída ficam em locais distintos, melhorando segurança e desempenho.
O CVE-2026-31431 aborda uma vulnerabilidade no algif_aead (interface de algoritmo AEAD) do subsistema de criptografia do kernel Linux, onde operações de criptografia in-place adicionavam complexidade desnecessária e riscos de segurança. A vulnerabilidade surge da tentativa de operar no mesmo local de memória para origem e destino quando esses buffers vêm de mapeamentos diferentes; a solução reverte para operações out-of-place que copiam dados associados diretamente, eliminando superfície de ataque.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →