<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Vulnérabilité Kernel Linux - Copy Fail (CVE-2026-31431)]]></title><description><![CDATA[<h1>Vulnérabilité Kernel Linux - Copy Fail (CVE-2026-31431)</h1>
<h2>Contexte</h2>
<p dir="auto">Une vulnérabilité de sécurité a été identifiée dans le noyau Linux, référencée <strong>CVE-2026-31431</strong> (CVSS 7.8) et communément appelée <strong>Copy Fail</strong>.<br />
Elle affecte le module cryptographique <code>algif_aead</code> (interface utilisateur de l'API crypto du noyau).</p>
<p dir="auto">Cette vulnérabilité permet une <strong>élévation de privilèges locale</strong> uniquement.<br />
Un accès préalable (shell) est requis pour l'exploiter.</p>
<h2>Quelles conséquences pour GoFAST ?</h2>
<p dir="auto">GoFAST utilise le système d'exploitation AlmaLinux, le module <code>algif_aead</code> est <strong>directement compilé dans le noyau</strong> (<em>builtin</em>).<br />
Dès le 1er mai 2026, AlmaLinux a publié un correctif dans ses repositories.<br />
Les mises à jour GoFAST intégrant ce correctif sont en cours de déploiement selon nos procédures standard.</p>
<h2>Références</h2>
<ul>
<li><a href="https://copy.fail/" rel="nofollow ugc">https://copy.fail/</a></li>
<li><a href="https://xint.io/blog/copy-fail-linux-distributions" rel="nofollow ugc">https://xint.io/blog/copy-fail-linux-distributions</a></li>
<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-31431" rel="nofollow ugc">https://nvd.nist.gov/vuln/detail/CVE-2026-31431</a></li>
<li><a href="https://almalinux.org/blog/2026-05-01-cve-2026-31431-copy-fail/" rel="nofollow ugc">https://almalinux.org/blog/2026-05-01-cve-2026-31431-copy-fail/</a></li>
<li><a href="https://errata.almalinux.org/9/ALSA-2026-A002.html" rel="nofollow ugc">https://errata.almalinux.org/9/ALSA-2026-A002.html</a></li>
</ul>
]]></description><link>https://community.ceo-vision.com/topic/1104/vulnérabilité-kernel-linux-copy-fail-cve-2026-31431</link><generator>RSS for Node</generator><lastBuildDate>Mon, 04 May 2026 13:02:33 GMT</lastBuildDate><atom:link href="https://community.ceo-vision.com/topic/1104.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 04 May 2026 09:48:32 GMT</pubDate><ttl>60</ttl></channel></rss>