IDPA: Workaround für die Sicherheitslücke CVE-2026-31431 bezüglich Kopierfehlern
Summary: In diesem Artikel wird beschrieben, wie Sie die Sicherheitslücke CVE-2026-31431 (Copy Fail) auf IDPA 2.7.9 umgehen.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Der Sicherheitsscan zeigt die folgende Sicherheitslücke auf den ACM-, Avamar-, DPA- und DPC-Servern.
CVE-2026-31431
Known as "copy.fail"Cause
Ursprung der
SicherheitslückeCVE-2026-31431, die als "Copy Fail" verfolgt wird, ist eine kritische Sicherheitslücke im Linux-Kernel. Sie ermöglicht es einem lokalen Nicht-Root-Nutzer, vollständige Root-Berechtigungen zu erhalten.
Betroffene Produkte
- IDPA Version 2.7.9 und früher
- Komponenten: Avamar, Avamar-Proxy, DPA, ACM, DPC
Der Fehler liegt in der Handhabung der algif_aead kernel module, die ausgenutzt werden kann, um normale Berechtigungsprüfungen zu umgehen.
Resolution
Diese Sicherheitslücke betrifft Avamar-, Avamar Proxy-, DPA-, ACM- und DPC-Komponenten von IDPA
- DPC stellt ein Betriebssystemupdate mit einer Lösung für dieses Problem bereit. Sobald dies verfügbar ist, wenden Sie das Betriebssystemupdate an, um dieses Problem zu beheben.
- Avamar, Avamar Proxy, DPA und ACM werden voraussichtlich in der nächsten Version des IDA-Codes behandelt.
Um dieses Problem in Avamar, Avamar Proxy, DPA und ACM zu umgehen, gehen Sie auf jedem System als Root-Nutzer wie folgt vor.
- Erstellen Sie die folgende Datei:
/etc/modprobe.d/10-cvs-fix.conf, mit folgendem Inhalt:
blacklist algif_aead
install algif_aead /bin/false
- Führen Sie den folgenden Befehl als Root-Nutzer aus:
modprobe -r algif_aead || echo "algif_aead module could not be removed, reboot the server to clear this module."
HINWEIS: Wenn der Befehl die Meldung
algif_aead module could not be removed, und starten Sie dann das System neu, um sicherzustellen, dass das Modul nicht geladen wird.
Hinweis: Um einen Service-Request zu eröffnen, wenden Sie sich über die in Ihrer Produktdokumentation beschriebene Kontaktmethode an den technischen Support von Dell . Geben Sie die Seriennummer, alle Fehlercodes (falls verfügbar) und ein Protokollpaket für schnellere Unterstützung an.
Products
PowerProtect Data Protection Software, Integrated Data Protection Appliance SoftwareArticle Properties
Article Number: 000469702
Article Type: Solution
Last Modified: 16 يونيو 2026
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.