CVE-2026-31431
Docker Schwachstellenanalyse und -minderung

In the Linux kernel, the following vulnerability has been resolved:

crypto: algif_aead - Revert to operating out-of-place

This mostly reverts commit 72548b093ee3 except for the copying of the associated data.

There is no benefit in operating in-place in algif_aead since the source and destination come from different mappings. Get rid of all the complexity added for in-place operation and just copy the AD directly.

Wiz Threat Research note: Wiz Research has increased the severity of this vulnerability to high in order for it to create graph findings. Wiz has implemented an OVAL check that specifically validates the presence of an explicit install algif_aead /bin/false directive in modprobe configuration files. However, this check does not account for alternative scenarios, such as systems where the algif_aead module is not present (e.g., minimal or hardened kernels), or where the module is disabled through other mechanisms like blacklist algif_aead entries or kernel boot parameters.


QuelleNVD

Verwandt Docker Schwachstellen:

CVE-Kennung

Strenge

Punktzahl

Technologieen

Name der Komponente

CISA KEV-Exploit

Hat fix

Veröffentlichungsdatum

CVE-2026-31431HIGH7.8
  • DockerDocker
  • bpftool
JaJaApr 22, 2026
CVE-2026-32283HIGH7.5
  • cAdvisorcAdvisor
  • kubernetes-event-exporter-fips
NeinJaApr 08, 2026
CVE-2026-32282MEDIUM6.4
  • cAdvisorcAdvisor
  • cilium-envoy-1.19
NeinJaApr 08, 2026
CVE-2026-32289MEDIUM6.1
  • cAdvisorcAdvisor
  • opentelemetry-collector-fips
NeinJaApr 08, 2026
CVE-2026-32288MEDIUM5.5
  • cAdvisorcAdvisor
  • flux-operator
NeinJaApr 08, 2026

Kostenlose Schwachstellenbewertung

Benchmarking Ihrer Cloud-Sicherheitslage

Bewerten Sie Ihre Cloud-Sicherheitspraktiken in 9 Sicherheitsbereichen, um Ihr Risikoniveau zu bewerten und Lücken in Ihren Abwehrmaßnahmen zu identifizieren.

Bewertung anfordern

Eine personalisierte Demo anfordern

Sind Sie bereit, Wiz in Aktion zu sehen?

"Die beste Benutzererfahrung, die ich je gesehen habe, bietet vollständige Transparenz für Cloud-Workloads."
David EstlickCISO
"„Wiz bietet eine zentrale Oberfläche, um zu sehen, was in unseren Cloud-Umgebungen vor sich geht.“ "
Adam FletcherSicherheitsbeauftragter
"„Wir wissen, dass, wenn Wiz etwas als kritisch identifiziert, es auch wirklich kritisch ist.“"
Greg PoniatowskiLeiter Bedrohungs- und Schwachstellenmanagement