Resumo Rápido
- AF_ALG, uma interface do kernel para criptografia em espaço de usuário, está sendo depreciada no kernel Linux 7.2.
- Desenvolvedores do kernel acreditam que a interface criptográfica AF_ALG cria uma grande superfície de ataque de segurança, oferecendo pouco benefício real.
- A depreciação não ocorre porque o AF_ALG está quebrado, mas sim porque a relação custo-benefício mudou. Bibliotecas de espaço de usuário como OpenSSL já fazem o trabalho de forma superior, não havendo mais justificativa para manter uma interface privilegiada do kernel apenas para os poucos programas que ainda a utilizam.
Linux Kernel 7.2 Deprecia AF_ALG
Desenvolvedores do kernel Linux estão movendo-se para depreciar a interface criptográfica AF_ALG como parte de um esforço contínuo para reduzir a superfície de ataque do kernel e melhorar a segurança geral do sistema.
O AF_ALG permite que aplicações em espaço de usuário acessem algoritmos criptográficos implementados pelo kernel Linux. Embora a interface tenha sido originalmente criada para fornecer acesso conveniente a serviços criptográficos do kernel e recursos de aceleração de hardware, os desenvolvedores agora acreditam que ela oferece benefícios práticos limitados em comparação com os riscos de segurança e a carga de manutenção que introduz.
Embora o AF_ALG ainda esteja disponível nas versões atuais do Linux, o processo de depreciação já começou. Patches recentes documentam sua depreciação e removem recursos-chave como suporte a zero-copy e offloading de aceleradores de hardware. Espera-se que essas mudanças apareçam no Linux Kernel 7.2.
Neste artigo, examinaremos por que os desenvolvedores do Linux querem aposentar os recursos do AF_ALG e as preocupações de segurança que motivam essa decisão.
Nota do editor: Em junho de 2026, o Linux 7.1 está em fase de release candidate (RC6). O Linux 7.2 ainda não foi lançado, e sua janela de merge ainda não foi aberta. A depreciação do AF_ALG descrita neste artigo está aprovada e enfileirada na árvore cryptodev do kernel, visando a janela de merge do Linux 7.2, que deve abrir em meados de junho de 2026, com o estável do Linux 7.2 previsto para o final de agosto de 2026.
Por que os Desenvolvedores do Kernel Linux Querem Depreciar o AF_ALG
Os desenvolvedores do Linux enfrentam cada vez mais um desafio difícil: vulnerabilidades estão sendo descobertas mais rapidamente do que nunca. Ferramentas modernas de análise, incluindo pesquisa de segurança assistida por IA e modelos de linguagem de grande escala (LLMs), podem identificar bugs e potenciais caminhos de ataque muito mais rapidamente do que no passado.
Durante a discussão sobre a depreciação do AF_ALG, o desenvolvedor do kernel Linux Eric Biggers apontou para o cenário de vulnerabilidades em mudança e citou exemplos recentes como a vulnerabilidade Copy Fail (CVE-2026-31431). Para quem não sabe, Copy Fail é uma falha lógica que permite que um script Python de 732 bytes obtenha acesso root em praticamente todas as principais distribuições Linux executando kernels construídos desde 2017.
Eric argumenta que as técnicas modernas de descoberta de bugs estão tornando grandes superfícies de ataque do kernel cada vez mais difíceis de justificar quando fornecem valor prático limitado.
Como resultado, os desenvolvedores do Linux estão colocando maior ênfase na redução da superfície de ataque sempre que possível. O AF_ALG foi citado como um exemplo de um subsistema cujos custos de segurança de longo prazo podem superar seus benefícios.
O Problema com o Suporte a Zero-Copy
Um dos primeiros recursos do AF_ALG a ser removido é sua capacidade zero-copy.
Projetos zero-copy podem melhorar o desempenho ao permitir que o kernel opere diretamente na memória fornecida por aplicações de espaço de usuário, em vez de criar cópias intermediárias. No entanto, essa abordagem também cria desafios de segurança.
Para quem está se perguntando, a implementação zero-copy do AF_ALG permite que o espaço de usuário solicite operações criptográficas diretamente em páginas do cache de páginas e possibilita que a memória seja modificada enquanto as operações criptográficas ainda estão em andamento. Isso cria condições que podem levar a vulnerabilidades time-of-check-to-time-of-use (TOCTOU).
A preocupação é particularmente séria porque o AF_ALG pode operar em mapeamentos de memória baseados em arquivos. Em alguns cenários, isso poderia permitir que um atacante alvejasse arquivos sensíveis como o binário su enquanto operações criptográficas estão em andamento.
Para reduzir esse risco, os desenvolvedores estão removendo o suporte zero-copy do AF_ALG e substituindo-o por cópias internas mais seguras do kernel dos dados fornecidos.
Offloading de Hardware Não Entregou os Benefícios Esperados
Outra mudança proposta envolve a aceleração criptográfica por hardware.
O AF_ALG foi originalmente criado para fornecer acesso a hardware especializado de aceleração criptográfica através do subsistema crypto do kernel. Na prática, no entanto, os desenvolvedores descobriram que esses drivers de acelerador adicionam complexidade, aumentam os custos de manutenção e introduzem riscos de segurança adicionais.
Eles também notaram que o AF_ALG não é uma interface especialmente eficiente para aceleradores de hardware, e que esse uso acabou sendo relativamente incomum em implantações do mundo real.
Como resultado, o suporte do AF_ALG para offloading de aceleradores criptográficos está sendo removido como parte do esforço mais amplo de depreciação.
Por que os Desenvolvedores São Incentivados a Usar Bibliotecas Criptográficas de Espaço de Usuário
Para a maioria das aplicações, bibliotecas criptográficas de espaço de usuário como OpenSSL e projetos similares já fornecem implementações maduras e bem mantidas de algoritmos criptográficos comuns.
Usar bibliotecas de espaço de usuário evita expor superfície de ataque adicional do kernel, ao mesmo tempo que simplifica o desenvolvimento e a manutenção. Isso está alinhado com um princípio de design de longa data do Linux: funcionalidade que não precisa ser executada no kernel deve permanecer no espaço de usuário sempre que possível.
Os desenvolvedores notaram que relativamente poucas aplicações ainda dependem do AF_ALG. Um exemplo mencionado durante a discussão é o iwd, o daemon wireless da Intel. Os desenvolvedores são incentivados a migrar os usuários restantes do AF_ALG para bibliotecas criptográficas de espaço de usuário quando prático.
O que os Usuários Linux Devem Fazer
Para a maioria dos usuários Linux, a depreciação do AF_ALG em si não requer ação imediata. A interface permanece disponível nas versões atuais e a remoção completa ocorrerá ao longo de versões futuras do kernel.
No entanto, vulnerabilidades no cache de páginas como Copy Fail exigem atenção urgente. Todos os usuários devem aplicar a atualização do kernel de sua distribuição o mais rápido possível para se protegerem dessas vulnerabilidades.
Além de aplicar os patches mais recentes do kernel, desenvolvedores e administradores de sistema devem começar a avaliar se seus softwares dependem do AF_ALG e considerar a migração para bibliotecas criptográficas de espaço de usuário antes da remoção eventual.
Passos específicos a serem tomados:
- Corrija imediatamente para Copy Fail e bugs similares: Instale a atualização mais recente do kernel da sua distribuição Linux. A correção upstream foi mesclada em abril de 2026 e está disponível em todas as principais distribuições agora.
- Mitigação temporária para Copy Fail: Se uma atualização imediata do kernel não for possível, desabilite o módulo vulnerável específico definindo
CONFIG_CRYPTO_USER_API_AEAD=nna configuração do kernel, ou colocando na lista negra o móduloalgif_aead. Isso bloqueia a interface AEAD explorada sem desabilitar todo o AF_ALG. - Desabilitação completa do AF_ALG (opcional): Se nenhuma de suas aplicações usa AF_ALG, desabilitar a opção mais ampla
CONFIG_CRYPTO_USER_APIremove toda a interface. Esta é uma opção em tempo de compilação para quem mantém kernels personalizados. - Revise dependências do AF_ALG: Identifique quaisquer aplicações que dependem do AF_ALG e avalie opções de migração antes da depreciação eventual chegar em uma versão futura do kernel.
Considerações Finais
A proposta de depreciação do AF_ALG reflete uma tendência mais ampla no desenvolvimento do kernel Linux: reduzir a complexidade e remover recursos que criam riscos de segurança sem fornecer benefícios reais suficientes.
Ao eliminar o suporte zero-copy, remover a funcionalidade de offloading de hardware e incentivar a migração para bibliotecas criptográficas de espaço de usuário, os desenvolvedores do kernel Linux visam reduzir a superfície de ataque do kernel e diminuir riscos de segurança futuros.
O AF_ALG ainda não desapareceu, mas os mantenedores do kernel estão planejando depreciá-lo. Os desenvolvedores acreditam que seus custos de longo prazo superam seus benefícios, e o processo de depreciação já está em andamento.
Referências:
- Patch de depreciação do AF_ALG - árvore cryptodev do kernel (Eric Biggers)
- Linux 7.2 Proceeding To Deprecate AF_ALG Due To "Massive Attack Surface", Drops Offloading
- Linux AF_ALG Crypto Code Removing Zero-Copy Support
Tags
https://ostechnix.com/linux-kernel-7-2-deprecates-af_alg/, https://ostechnix.com/tag/local-privilege-escalation/, https://ostechnix.com/tag/af_alg-crypto-interface/, https://ostechnix.com/tag/linux-kernel-af_alg/, https://ostechnix.com/tag/af_alg-deprecation/, https://ostechnix.com/tag/linux-kernel-7-2/, https://ostechnix.com/tag/vulnerabilities/, https://ostechnix.com/tag/linux-security/, https://ostechnix.com/tag/announcements/, https://ostechnix.com/tag/eric-biggers/, https://ostechnix.com/tag/open-source/, https://ostechnix.com/tag/opensource/, https://ostechnix.com/tag/page-cache/, https://ostechnix.com/tag/zero-copy/, https://ostechnix.com/tag/security/, https://ostechnix.com/tag/af_alg/, https://ostechnix.com/tag/linux/, https://ostechnix.com/tag/lpe/, cve-2026-31431, 2.6.git



