Defectul critic al nucleului Linux permite ridicarea privilegiilor la root
O vulnerabilitate logică în subsistemul criptografic al nucleului Linux permite utilizatorilor locali neprivilegiati să-și ridice drepturile la nivelul rădăcină. Identificada ca CVE-2026-31431 și poreclit Copy Fail, defectul afectează distribuțiile lansate începând cu 2017. Desenvolvedoras al distribuțiilor principale au distribuit deja patch-uri pentru a corecta problema. Exploita-ul funcționează printr-un script Python cu doar zece linii și 732 de octeți.
Vulnerabilitatea tehnică Mecanismo Copy Fail
Bug-ul rezidă în șablonul authenticationsn, o componentă utilizată în operațiunile de criptare autentificate. Defectul permite utilizatorilor locali să scrie patru octeți controlați în memoria cache a paginii a oricărui fișier care poate fi citit. Modificarea Essa afectează direct încărcarea nucleului a binarelor, creând o poartă de acces pentru escaladarea privilegiilor.
‼️Copy Fail (CVE-2026-31431) is a Linux privilege escalation bug that lets any local user get root using a 732-byte Python script, and itworks on basically every major Linux distro shipped since 2017.
Website: https://t.co/KsC4XDIdnn
Write-up: https://t.co/ah4C7XtRLZ
GitHub:… pic.twitter.com/EwqDdAxSKb
— Dark Web Informer (@DarkWebInformer) April 29, 2026
Problema a apărut dintr-o modificare implementată în 2017 în modulul algif_aead. Modificarea Essa a permis ca paginile din memoria cache să fie disponibile pentru scriere în anumite scenarii de tip scatterlist. Diferentemente Spre deosebire de alte vulnerabilități clasice, Copy Fail nu necesită condiții de cursă pentru a funcționa, simplificând semnificativ exploatarea acestuia.
Află mai multe: Vulnerabilitatea Copy Fail permite escaladarea la root pe distribuțiile Linux
Pesquisadores de la Theori a identificat problema cu ajutorul instrumentelor de scanare bazate pe inteligență artificială. Exploita-ul modifică binarul din memorie fără a declanșa mecanisme de detectare bazate pe evenimente ale sistemului de fișiere, cum ar fi inotify. Isso face detectarea mai complexă în timp real.
Mai multe despre subiect: Samsung actualizează nucleul Linux la versiunea 6.6.98 în One UI 8.5 și îmbunătățește fluiditatea pe Galaxy S25
Impacto în medii de producție și containerizare
- CVE-2026-31431 a primit un scor de 7,8 din 10, clasificat ca gravitate ridicată.
- Exploração funcționează în medii multi-chiriași și containere cu un nucleu partajat.
- Cache-ul partajat Page pe gazdă permite posibila evadare a containerelor Kubernetes.
- Não este exploatabil de la distanță în mod izolat, dar amplifică alți vectori de atac.
Sistemas care rulează cod neîncrezut, cum ar fi rulatoarele CI/CD sau serverele partajate, sunt mai expuse riscului. Cache-ul paginilor partajate la nivel de gazdă reprezintă o amenințare concretă de evadare în mediile containerizate. Administradores care gestionează mai mulți chiriași sau încărcături de lucru terțe ar trebui să acorde prioritate actualizării imediate a nucleului.
Distribuições oferă acum patch-uri corectate
Debian, Ubuntu și SUSE au pus deja la dispoziție nucleele actualizate cu remedierea. Red Hat și-a schimbat poziția inițială de amânare și oferă acum patch-ul în sincronizare cu ecosistemul. Fedora a trimis de asemenea remedierea în depozitele sale. Lansarea corecțiilor are loc într-o manieră coordonată între principalii menținători, Debian și Ubuntu publicând noi nuclee cu revenirea necesară la comportamentul la locul lui algif_aead.
Comunitatea Linux urmează procesul pe listele de discuții și forumurile tehnice. Administratorii Muitos au pornit deja aplicația pe servere critice. Coordonarea între vânzători a limitat perioada de expunere după dezvăluirea responsabilă a defecțiunii.
Pe aceeași temă: Noua actualizare a browserului Google Chrome remediază defecțiunea critică și zeci de riscuri de securitate
Atenuare temporară Medidas
O măsură temporară este de a dezactiva modulul algif_aead, împiedicând încărcarea componentei vulnerabile în majoritatea scenariilor. Administradores poate crea fișierul /etc/modprobe.d/disable-algif.conf cu conținutul install algif_aead /bin/false. Após aceasta, trebuie să executați rmmod algif_aead pentru a elimina modulul dacă este încărcat.
Configurația Essa poate afecta aplicațiile care depind în mod explicit de modulul de criptare. Se recomandă Testes în medii de realizare înainte de aplicarea în producție. Atualizações oficial rămâne soluția definitivă și cea mai sigură pentru a rezolva complet vulnerabilitatea.
Contexto Descoperire și perspective de viitor
Copy Fail seamănă cu erorile istorice, cum ar fi Dirty Cow și Dirty Pipe, dar se remarcă prin simplitatea explorării și amploarea domeniului de aplicare. Creșterea recentă a rapoartelor de vulnerabilitate este direct legată de utilizarea instrumentelor de inteligență artificială în vânătoarea de erori. Pesquisadores estimează că majoritatea instalațiilor active din 2017 necesită o atenție imediată pentru a menține siguranța operațională.
Mai multe despre subiect: Optimizarea performanței AMD vine în Windows 11 prin protocolul CPPC















