CVE-2026-31431

Kernel de Linux: manejo inseguro de memoria en la interfaz de cifrado algif_aead

RealRisk calcula el riesgo inherente: severidad, probabilidad de explotación y si hay explotación confirmada, sin conocer tu entorno. Para saber si te afecta de verdad, usa el verificador cuando esté disponible. El riesgo residual, con tu exposición y tus controles, lo determinas tú.

Recomendación 🔴 Parchado inmediato Explotación activa confirmada, está en el catálogo CISA KEV.
Severidad de riesgo Crítica (QDS 90/100) Explotación activa confirmada (CISA KEV): el riesgo se eleva sobre el CVSS.
Severidad inherente Alta (del CVSS base)
CVSS 7.8 (versión 3.1, Alta)
Probabilidad de explotación (30 días) 94.55%
La urgencia viene de la explotación confirmada (KEV), no de este pronóstico.
¿Explotación activa confirmada? Sí, catálogo KEV de CISA
🛡 Verificador disponible nivel 1 · pasivo

Lee la versión del kernel (uname) con conciencia de backports: en kernel de distribución devuelve NO_CONCLUYENTE con puntero al aviso de la distro; en mainline vanilla compara contra los puntos de corrección publicados.

Ver y descargar el verificador → sha256: 42b747bafccd481c…

Estado de la amenaza análisis

Incluida en el catálogo de vulnerabilidades explotadas de CISA, lo que indica explotación observada en el mundo real. Ya corregida en la rama estable del kernel.

Impacto de la explotación

Un proceso local que use la interfaz de cifrado del kernel a través de sockets AF_ALG puede provocar un manejo incorrecto de la memoria asociada a la operación, con riesgo de exposición de datos o corrupción que puede derivar en escalada de privilegios.

Análisis de la vulnerabilidad

Requisitos de explotación Requiere acceso local y la capacidad de abrir sockets AF_ALG para operaciones AEAD. No es explotable de forma remota por sí sola.
Sistemas y software afectados Kernel de Linux desde la versión 4.14, corregido en puntos de cada rama estable (por ejemplo 5.10.254, 5.15.204, 6.1.170, 6.6.137 y posteriores). Las distribuciones lo incorporan por backport en su propio versionado.
Cómo funciona el ataque El cambio revierte una optimización que operaba en el mismo lugar en algif_aead. Como el origen y el destino provienen de mapeos distintos, la operación in situ introducía complejidad que dejaba la memoria en un estado inseguro; la corrección vuelve a operar fuera de lugar.
Información de parchado La corrección está integrada en la rama estable del kernel de Linux. Se recomienda actualizar al kernel provisto por la distribución que incluya la solución de este identificador.

Detalles técnicos

Fecha de publicación 22/04/2026
Última actualización 15/07/2026
Vector CVSS CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Clasificación CWE CWE-669: Incorrect Resource Transfer Between Spheres
CWE-1288: Improper Validation of Consistency within Input

Plazo de remediación (CISA KEV)

Nombre de la vulnerabilidad Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability
Proveedor / Producto Linux · Kernel
Conocido / explotado desde 2026-05-01 (incorporación al catálogo KEV)
Fecha límite CISA 2026-05-15 · vencido hace 71 días
Acción requerida por CISA "Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Explotación observada Incluida en el catálogo de CISA en mayo de 2026; sin fecha pública precisa de la primera explotación.

Inteligencia de amenaza

Uso en campañas de ransomware Sin asociación a ransomware registrada por CISA
Actores / campañas atribuidas Sin campañas atribuidas conocidas.
Indicadores de compromiso (IOCs) Sin IOCs públicos conocidos.

Referencias técnicas

  • git.kernel.org https://git.kernel.org/stable/c/19d43105a97be0810edbda875f2cd03f30dc130c
  • git.kernel.org https://git.kernel.org/stable/c/3115af9644c342b356f3f07a4dd1c8905cd9a6fc
  • git.kernel.org https://git.kernel.org/stable/c/893d22e0135fa394db81df88697fba6032747667
  • git.kernel.org https://git.kernel.org/stable/c/8b88d99341f139e23bdeb1027a2a3ae10d341d82
  • git.kernel.org https://git.kernel.org/stable/c/961cfa271a918ad4ae452420e7c303149002875b
  • git.kernel.org https://git.kernel.org/stable/c/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5
  • git.kernel.org https://git.kernel.org/stable/c/ce42ee423e58dffa5ec03524054c9d8bfd4f6237
  • git.kernel.org https://git.kernel.org/stable/c/fafe0fa2995a0f7073c1c358d7d3145bcc9aedd8