Uptime Hamster: 7d 17h 4mDeploy: 14 Jul 2026 21:26Updated: 2026-07-20

CVE-2026-31677

Fecha
25 Apr 2026
Actor
-
Tipo
Vulnerability
Pais
Unknown
Sector
-
Confianza
medium
36
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
N/DActor
UnknownPais

CVE-2026-31677

CVE-2026-31677: Vulnerabilidad en el Kernel de Linux Relacionada con el Módulo Crypto

Description de la Vulnerabilidad

La vulnerabilidad CVE-2026-31677 se originó en el módulo crypto del kernel de Linux, específicamente en el componente af_alg, que gestiona algoritmos criptográficos. El problema se relaciona con la extracción de datos en un contexto de recepción (RX) mediante una estructura de lista dispersa (scatterlist), sin limitaciones adecuadas sobre el presupuesto de buffer de recepción. La vulnerabilidad fue resuelta al ajustar el comportamiento del método af_alg_get_rsgl(), limitando cada extracción de datos en la lista dispersa a la cantidad restante de presupuesto de buffer de recepción (af_alg_rcvbuf(sk)). Este cambio asegura que el conteo de datos recibidos sea coherente con la cantidad asociada al pedido (request), evitando posibles desbalances en el manejo de recursos.

Sistemas Afectados

La vulnerabilidad afecta versiones del kernel de Linux que incluyen el módulo crypto/af_alg, particularmente aquellos que no implementan la corrección propuesta en la actualización. No se especifican versiones exactas, pero el parche fue introducido como parte de una resolución en el kernel a partir de 2026-04-25.

Impacto y Explotabilidad

El CVSS score asignado a este漏洞 es 5.5, lo que indica un impacto moderado. Aunque no se menciona explícitamente la explotabilidad, la corrección sugiere que la vulnerabilidad podría permitir comportamientos anómalos en el manejo de datos entre procesos o dispositivos, potencialmente afectando la estabilidad del sistema o el control de recursos.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso publicos disponibles.

Mitigación y Parches

La vulnerabilidad fue resuelta en una actualización del kernel de Linux. Las medidas preventivas incluyen: - Actualización del sistema operativo: Instalar versiones del kernel que incluyan la corrección implementada el 2026-04-25. - Monitoreo de recursos: Verificar que el manejo de buffers en el módulo crypto no presente comportamientos inusuales. La falta de detalles específicos sobre versiones afectadas requiere que los administradores de sistemas sigan las actualizaciones oficiales del kernel para garantizar la seguridad.

Diamond Model

Campaign / Vulnerability
No atribuido
Victim
CVE-2026-31677
Capability
Vulnerability
Infrastructure
Sin infraestructura confirmada

Referencias y enlaces

→ Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes