Kritická chyba v jádře Linuxu umožňuje zvýšení oprávnění na root
Logická chyba zabezpečení v kryptografickém subsystému jádra Linux umožňuje neprivilegovaným místním uživatelům povýšit svá práva na kořenovou úroveň. Identificada jako CVE-2026-31431 a přezdívaný Copy Fail, chyba ovlivňuje distribuce vydané od roku 2017. Desenvolvedoras z hlavních distribucí již distribuovaly záplaty k nápravě problému. Využití funguje prostřednictvím skriptu Python s pouhými deseti řádky a 732 bajty.
Technická zranitelnost Mecanismo Copy Fail
Chyba se nachází v šabloně authenticationsn, což je součást používaná při operacích ověřeného šifrování. Chyba umožňuje místním uživatelům zapsat čtyři řízené bajty do mezipaměti stránek libovolného čitelného souboru. Změna Essa přímo ovlivňuje načítání binárních souborů jádra a vytváří bránu pro eskalaci oprávnění.
‼️Copy Fail (CVE-2026-31431) is a Linux privilege escalation bug that lets any local user get root using a 732-byte Python script, and itworks on basically every major Linux distro shipped since 2017.
Website: https://t.co/KsC4XDIdnn
Write-up: https://t.co/ah4C7XtRLZ
GitHub:… pic.twitter.com/EwqDdAxSKb
— Dark Web Informer (@DarkWebInformer) April 29, 2026
Problém vznikl změnou implementovanou v roce 2017 v modulu algif_aead. Změna Essa umožnila, aby stránky mezipaměti byly dostupné pro zápis v určitých scénářích bodového seznamu. Diferentemente Na rozdíl od jiných klasických zranitelností nevyžaduje Copy Fail ke svému fungování závodní podmínky, což výrazně zjednodušuje jeho využití.
Pesquisadores z Theori identifikoval problém s podporou skenovacích nástrojů založených na umělé inteligenci. Exploit mění binární soubor v paměti bez spouštění mechanismů detekce založených na událostech souborového systému, jako je inotify. Isso dělá detekci složitější v reálném čase.
Impacto v produkčním a kontejnerizačním prostředí
- CVE-2026-31431 získalo skóre 7,8 z 10, klasifikováno jako vysoká závažnost.
- Exploração pracuje v prostředích a kontejnerech s více klienty se sdíleným jádrem.
- Sdílená mezipaměť Page na hostiteli umožňuje potenciální únik kontejnerů Kubernetes.
- Não je vzdáleně zneužitelný izolovaně, ale zesiluje další útočné vektory.
Více ohroženy jsou Sistemas, na kterých běží nedůvěryhodný kód, jako jsou běžce CI/CD nebo sdílené servery. Mezipaměť sdílených stránek na úrovni hostitele představuje konkrétní únikovou hrozbu v kontejnerizovaných prostředích. Administradores, které spravují více tenantů nebo pracovní zátěže třetích stran, by měly upřednostňovat okamžitý upgrade jádra.
Distribuições nyní nabízí opravené záplaty
Debian, Ubuntu a SUSE již zpřístupnily aktualizovaná jádra s opravou. Red Hat změnil svou počáteční pozici odložení a nyní nabízí opravu synchronizovanou s ekosystémem. Fedora také svěřil opravu do svých úložišť. Zavádění oprav probíhá koordinovaně mezi hlavními správci, přičemž Debian a Ubuntu publikují nová jádra s nezbytným návratem k místnímu chování algif_aead.
Komunita Linux tento proces sleduje na diskusních seznamech a technických fórech. Administrátoři Muitos již spustili aplikaci na kritických serverech. Koordinace mezi prodejci omezila dobu expozice po zodpovědném odhalení poruchy.
Dočasné zmírnění Medidas
Dočasným opatřením je deaktivace modulu algif_aead, což ve většině scénářů zabrání načtení zranitelné komponenty. Administradores může vytvořit soubor /etc/modprobe.d/disable-algif.conf s instalací obsahu algif_aead /bin/false. Após toto, musíte spustit rmmod algif_aead, abyste odstranili modul, pokud je načten.
Konfigurace Essa může ovlivnit aplikace, které explicitně závisí na šifrovacím modulu. Testes ve zkušebních prostředích se doporučuje před aplikací ve výrobě. Oficiální Atualizações zůstává definitivním a nejbezpečnějším řešením pro úplné vyřešení zranitelnosti.
Contexto Objev a vyhlídky do budoucna
Copy Fail se podobá historickým poruchám, jako jsou Dirty Cow a Dirty Pipe, ale vyniká jednoduchostí průzkumu a šířkou záběru. Nedávný nárůst zpráv o zranitelnosti přímo souvisí s používáním nástrojů umělé inteligence při lovu chyb. Pesquisadores odhaduje, že většina zařízení aktivních od roku 2017 vyžaduje okamžitou pozornost k udržení provozní bezpečnosti.
Veja Tambem em Nejnovější Zprávy (CS)
Žralok tygří kousne 19letou dívku a utrhne jí nohu v Boa Viagem, Recife
Mistrovství světa 2026 bude mít 32 sportovců, kteří hrají v brazilském fotbale
Nové hybridní kombi BYD Seal 6 DM-i Touring debutuje v Evropě s velkým vnitřním prostorem a superúčinným motorem
Costco dosahuje historického objemu prodeje benzínu ve Spojených státech s cenami pod tržními cenami
OnePlus vyvíjí přenosnou videohru se systémem Android zaměřenou na soutěžní střílečky
Disney+ přináší v červnu finále Avatar Fire and Ash do Medvěda a novou animaci Pixar
Červený katalog PlayStation Plus přináší odběratelům Grounded a Warhammer 40 000 Darktide
Netflix aktualizuje červnový katalog novou sezónou Avatara a klasických filmových ság
Epizoda 1156 One Piece znamená příjezd na Elbaf s rozhodnými akcemi Shankse a Blackbearda
Elektrický kompakt Geely Xingyuan získává v Číně 47 kWh baterii a systém autonomního řízení
Globální aktualizace Jeep Renegade pro rok 2026 představuje nový motor 1,2 turbo a šestistupňovou manuální převodovku