De kwetsbaarheid voor kopiëren mislukt maakt escalatie naar Linux-distributies mogelijk
Een logische fout in het cryptografische subsysteem van de Linux-kernel stelt onbevoegde lokale gebruikers in staat hun rechten naar het rootniveau te verhogen. Grote Desenvolvedores-distributies zijn al begonnen met het distribueren van patches om CVE-2026-31431, bekend als Copy Fail, te repareren.
The problem is in the authenticationsn template, used in authenticated encryption operations. Ele maakt het mogelijk om vier gecontroleerde bytes naar de paginacache van elk leesbaar bestand te schrijven. De Essa-wijziging heeft rechtstreeks invloed op het laden van de kernel van binaire bestanden.
Technici voor mislukte authenticatie Detalhes
De bug kwam voort uit een wijziging die in 2017 werd geïmplementeerd in de algif_aead-module. De Essa-wijziging maakte het mogelijk dat paginacachepagina’s beschikbaar waren voor schrijven in bepaalde spreidingslijstscenario’s. Diferente Net als andere klassieke kwetsbaarheden heeft Copy Fail geen racecondities nodig om te werken.
Pesquisadores van Theori heeft het probleem geïdentificeerd met behulp van op AI gebaseerde scantools. Het proof of concept is een Python-script met slechts 10 regels en 732 bytes. Ele wijzigt setuid binaire bestanden en voert code uit met verhoogde rechten op de meeste distributies die sinds 2017 zijn uitgebracht.
- CVE-2026-31431 kreeg een score van 7,8/10, geclassificeerd als zeer ernstig
- Exploração werkt in multi-tenantomgevingen en containers met een gedeelde kernel
- Page gedeelde cache op host maakt mogelijke ontsnapping van Kubernetes-containers mogelijk
- Não kan afzonderlijk op afstand worden geëxploiteerd, maar versterkt andere vectoren
De exploit wijzigt het binaire bestand in het geheugen zonder op gebeurtenissen gebaseerde detectiemechanismen van het bestandssysteem, zoals inotify, te activeren. Isso maakt detectie in realtime complexer.
‼️Copy Fail (CVE-2026-31431) is a Linux privilege escalation bug that lets any local user get root using a 732-byte Python script, and itworks on basically every major Linux distro shipped since 2017.
— Dark Web Informer (@DarkWebInformer) April 29, 2026
Website: https://t.co/KsC4XDIdnn
Write-up: https://t.co/ah4C7XtRLZ
GitHub:… pic.twitter.com/EwqDdAxSKb
Impacto in productie- en containeromgevingen
Sistemas waarop niet-vertrouwde code wordt uitgevoerd, zoals CI/CD-runners of gedeelde servers, zijn kwetsbaarder. Gedeelde paginacache op hostniveau vormt een concreet ontsnappingsrisico in containeromgevingen.
Distribuições zoals Debian, Ubuntu en SUSE hebben al bijgewerkte kernels beschikbaar gemaakt. Red Hat heeft zijn oorspronkelijke uitstelpositie gewijzigd en biedt de patch nu synchroon met het ecosysteem aan. Outros-leveranciers, waaronder Fedora, hebben de oplossing ook bevestigd.
Administradores die meerdere tenants of werklasten van derden beheren, moet prioriteit geven aan de upgrade. De bug werd snel zichtbaar na gecoördineerde openbaarmaking.
Como beperkt tot volledige patch is toegepast
Een tijdelijke maatregel is het uitschakelen van de algif_aead-module. Isso voorkomt dat het kwetsbare onderdeel in de meeste scenario’s wordt geladen.
- Crie het bestand /etc/modprobe.d/disable-algif.conf met de inhoud: install algif_aead /bin/false
- Execute rmmod algif_aead om de module te verwijderen als deze is geladen
De Essa-configuratie kan van invloed zijn op toepassingen die expliciet afhankelijk zijn van de coderingsmodule. Testes in testomgevingen wordt aanbevolen vóór toepassing in productie. Officiële Atualizações blijft de definitieve oplossing.
Atualizações vrijgegeven door distributies
De uitrol van patches gebeurt op een gecoördineerde manier tussen de hoofdonderhouders. Debian en Ubuntu hebben nieuwe kernels gepubliceerd met de vereiste terugkeer naar het in-place gedrag van algif_aead. SUSE volgde dit voorbeeld met bijgewerkte pakketten.
Red Hat heeft zijn richtlijnen aangepast na interne evaluatie. De Linux-gemeenschap volgt het proces op discussielijsten en technische forums. Muitos-beheerders hebben de applicatie al gestart op kritische servers.
De recente toename van het aantal kwetsbaarheidsrapporten houdt rechtstreeks verband met het gebruik van AI-tools bij het zoeken naar bugs. Programas registreerde net als Internet Bug Bounty een groot aantal inzendingen, wat leidde tot tijdelijke aanpassingen in de gunningsprocedures.
Wat verandert er voor Linux-sysadmins
De ontdekking versterkt de noodzaak om kernels up-to-date te houden, vooral op gedeelde infrastructuren. Beveiliging Equipes evalueert nu nauwkeuriger cryptografische modules en kernelcomponenten die standaard worden geladen.
Copy Fail lijkt op historische fouten zoals Dirty Cow en Dirty Pipe, maar valt op door zijn eenvoud van onderzoek en reikwijdte. Public PoC vergemakkelijkt het testen, maar versnelt ook potentieel misbruik in niet-gepatchte omgevingen.
Pesquisadores schat dat de meeste installaties die sinds 2017 actief zijn, onmiddellijke aandacht vereisen. Coördinatie tussen leveranciers beperkte de blootstellingsperiode na verantwoorde openbaarmaking.
Zie Ook em Laatste Nieuws (NL)
Nintendo definieert de lancering van een nieuwe generatie consoles met een volledige recreatie van de klassieke Zelda
30/04/2026
Capcom-lek bevestigt release van Resident Evil Code: Veronica-remake voor 2027
30/04/2026
Het Epic Games-platform consolideert de catalogus met twaalf gratis games om publiek op pc aan te trekken
30/04/2026
Android uit de game Pragmata komt tot leven als virtuele influencer in een ongekende actie van Capcom
30/04/2026
EV-dealer: autofabrikanten kunnen miljarden verliezen als er in 2028 800.000 gebruikte elektrische voertuigen op de markt komen
30/04/2026
De Yoshi-franchise krijgt in 2026 een nieuwe game die zich richt op biologisch onderzoek en magische boekverkenning
30/04/2026
Modder verandert Nintendo Switch Lite-hardware om de pc-versie van Final Fantasy VII te gebruiken
30/04/2026
Sony kondigt prijsverhogingen aan voor de PlayStation 5-lijn en accessoires in verschillende Aziatische landen
30/04/2026
PlayStation-gebruikers melden een vervaldatum van 30 dagen op recente aankopen in de digitale winkel
30/04/2026
Nintendo verlaagt de Switch-spelprijzen met wel 80% tijdens de lange vakantieperiode
30/04/2026
Microsoft brengt nieuwe wallpapers uit om het traject en de toekomst van Xbox-consoles te vieren
30/04/2026


