
El 29 de abril de 2026 se reveló públicamente una vulnerabilidad de escalada de privilegios locales (LPE) que afecta al núcleo de Linux. A esta vulnerabilidad se le ha asignado CVE ID CVE-2026-31431 y se conoce como falla de copia. El componente afectado es un módulo central que proporciona funcionalidad de cifrado acelerado por hardware: algif_aead. Esta vulnerabilidad afecta a todas las versiones de Ubuntu anteriores a Resolute (26.04).
Esta vulnerabilidad tiene una puntuación CVSS 3.1 de 7,8, lo que corresponde a una gravedad «alta».
El equipo de seguridad de Ubuntu ha publicado medidas de mitigación para desactivar los módulos centrales de Linux afectados. kmod embalar. Se lanzarán los paquetes principales de Linux que implementan los parches recomendados.
Influencia
Implementación de cargas de trabajo sin contenedores
En hosts que no ejecutan cargas de trabajo de contenedor, esta vulnerabilidad podría permitir que un usuario local escale privilegios al usuario raíz. Los exploits publicados se ejecutaron en dichas implementaciones.
Implementación de contenedores
En implementaciones de contenedores donde se pueden ejecutar cargas de trabajo potencialmente maliciosas, esta vulnerabilidad puede facilitar escenarios de escape de contenedores. La vulnerabilidad de prueba de concepto aún no se ha publicado.
Mitigar el riesgo de regresión
Esta mitigación deshabilita el módulo principal utilizado para el cifrado acelerado por hardware. Las aplicaciones deberían recurrir cómodamente a las funciones criptográficas del espacio de usuario, pero existen algunos riesgos de no tener esta capacidad.
Del mismo modo, si se desactiva y desinstala un mod, las aplicaciones que ya se están ejecutando pueden verse afectadas y pueden requerir un reinicio para activar la función alternativa.
Versiones afectadas
La solución a la vulnerabilidad se distribuirá a través del paquete de imagen principal de Linux. Se aprobó la mitigación para deshabilitar las modificaciones afectadas. kmod embalar. Una vez que se actualiza el núcleo, no se requiere mitigación.
| liberar | Nombre del paquete | versión fija |
| Digno de confianza(14.04) | Sistema operativo | Sólo la versión principal 4.15 se ve afectada. Las versiones principales 3.13 y 4.4 no se ven afectadas. |
| Modo Kermode | 15-0ubuntu7+esm1 | |
| Mayor(16.04) | Sistema operativo | Sólo la versión principal 4.15 se ve afectada. Las versiones del kernel 4.4 no se ven afectadas. |
| Modo Kermode | 22-1ubuntu5.2+esm1 | |
| Biónico(18.04) | Sistema operativo | artificial |
| Modo Kermode | 24-1ubuntu3.5+esm1 | |
| Enfoque (20.04) | Sistema operativo | artificial |
| Modo Kermode | 27-1ubuntu2.1+esm1 | |
| Jaime (22.04) | Sistema operativo | artificial |
| Modo Kermode | 29-1ubuntu1.1 | |
| Noble(24.04) | Sistema operativo | artificial |
| Modo Kermode | 31+20240202-2ubuntu7.2 | |
| Explorar (25.10) | Sistema operativo | artificial |
| Modo Kermode | 34.2-2ubuntu1.1 | |
| Resuelto(26.04) | Sistema operativo | no afectado |
| Modo Kermode | No se requiere actualización |
En su sistema, ejecute el siguiente comando para obtener la versión del núcleo que se está ejecutando actualmente y compare la versión que aparece con la tabla correspondiente anterior.
uname -rSe puede obtener una lista de los paquetes principales instalados usando el siguiente comando:
dpkg -l 'linux-image*' | grep ^iiPara obtener esta versión kmod Paquetes que contienen mitigaciones, ejecute el siguiente comando y compare las versiones enumeradas con la tabla anterior.
dpkg -l kmodActualizaciones de seguridad
Le recomendamos que actualice todos los paquetes:
sudo apt update && sudo apt upgradeSi esto no es posible, puede centrarse en los componentes afectados:
sudo apt update && sudo apt install --only-upgrade kmodLa función de actualización desatendida está habilitada de forma predeterminada en Ubuntu 16.04 LTS y superiores. Este servicio:
- Se aplican nuevas actualizaciones de seguridad automáticamente cada 24 horas.
- Si esta función está habilitada, los parches anteriores se aplicarán automáticamente dentro de las 24 horas posteriores a su disponibilidad.
Reiniciar el sistema garantizará que se apliquen las mitigaciones independientemente del estado actual. Si esto no es posible, basta con asegurarse de que el mod no esté cargado y que no sea necesario reiniciar el sistema.
Para evitar reiniciar, primero desinstale el mod (si está cargado):
sudo rmmod algif_aead 2>/dev/null Comprueba si el mod todavía está cargado:
grep -qE '^algif_aead ' /proc/modules && echo "Affected module is loaded" || echo "Affected module is NOT loaded"Desinstalar un mod puede afectar las aplicaciones que se están ejecutando actualmente. Del mismo modo, eliminar el mod puede fallar si el mod está actualmente en uso. En estos casos, reiniciar el sistema debería hacer que la aplicación vuelva a la funcionalidad de cifrado no acelerado:
sudo rebootMitigación manual (alternativa)
Si no puede actualizar para aplicar mitigaciones de espacio de usuario kmod paquete, puede configurarlo manualmente en su sistema siguiendo las instrucciones de esta sección.
Bloquea este mod creando un /etc/modprobe.d/manual-disable-algif_aead.conf documento. Esta es la misma operación realizada por kmod update.
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/manual-disable-algif_aead.confDesinstale el mod (si está cargado):
sudo rmmod algif_aead 2>/dev/null Comprueba si el mod todavía está cargado:
grep -qE '^algif_aead ' /proc/modules && echo "Affected module is loaded" || echo "Affected module is NOT loaded"Desinstalar un mod puede afectar las aplicaciones que se están ejecutando actualmente. Del mismo modo, eliminar el mod puede fallar si el mod está actualmente en uso. En estos casos, un reinicio del sistema debería hacer que la aplicación vuelva a la funcionalidad de cifrado no acelerado:
sudo rebootsi tienes kmod Después de instalar la mitigación y desea desactivarla debido a problemas de compatibilidad de la aplicación, puede comentar el perfil de desactivación del módulo y reiniciar el host:
sudo sed -i 's/^/#/' /etc/modprobe.d/disable-algif_aead.confsudo reboot








