Kritiska brister i Linux-kärnan tillåter höjning av privilegier till root
En logisk sårbarhet i det kryptografiska undersystemet i Linux-kärnan tillåter oprivilegierade lokala användare att höja sina rättigheter till rotnivån. Identificada som CVE-2026-31431 och smeknamnet Copy Fail, felet påverkar distributioner som släppts sedan 2017. Desenvolvedoras av huvuddistributionerna har redan distribuerat patchar för att rätta till problemet. Exploateringen fungerar genom ett Python-skript med bara tio rader och 732 byte.
Mecanismo teknisk sårbarhet Copy Fail
Felet finns i mallen authenticationsn, en komponent som används i autentiserade krypteringsoperationer. Felet tillåter lokala användare att skriva fyra kontrollerade byte till sidcachen för vilken läsbar fil som helst. Essa-ändring påverkar direkt kärnladdning av binärer, vilket skapar en gateway för privilegieskalering.
‼️Copy Fail (CVE-2026-31431) is a Linux privilege escalation bug that lets any local user get root using a 732-byte Python script, and itworks on basically every major Linux distro shipped since 2017.
Website: https://t.co/KsC4XDIdnn
Write-up: https://t.co/ah4C7XtRLZ
GitHub:… pic.twitter.com/EwqDdAxSKb
— Dark Web Informer (@DarkWebInformer) April 29, 2026
Problemet härrörde från en förändring som genomfördes 2017 i modulen algif_aead. Essa-ändringen tillät att sidcache-sidor var tillgängliga för skrivning i vissa scatterlist-scenarier. Diferentemente Till skillnad från andra klassiska sårbarheter kräver Copy Fail inga tävlingsförhållanden för att fungera, vilket avsevärt förenklar dess exploatering.
Pesquisadores från Theori identifierade problemet med stöd av artificiell intelligens-baserade skanningsverktyg. Exploateringen ändrar binären i minnet utan att utlösa händelsebaserade detekteringsmekanismer för filsystemet som inotify. Isso gör upptäckten mer komplex i realtid.
Impacto i produktions- och containermiljöer
- CVE-2026-31431 fick poängen 7,8 av 10, klassad som hög svårighetsgrad.
- Exploração fungerar i multi-tenant-miljöer och behållare med en delad kärna.
- Page delad cache på värden tillåter potentiell flykt från Kubernetes-behållare.
- Não kan fjärrexploateras isolerat, men förstärker andra attackvektorer.
Sistemas som kör otillförlitlig kod, såsom CI/CD-löpare eller delade servrar, är mer utsatta. Delad sidcache på värdnivå utgör ett konkret flykthot i containeriserade miljöer. Administradores som hanterar flera hyresgäster eller arbetsbelastningar från tredje part bör prioritera omedelbar kärnuppgradering.
Distribuições erbjuder nu korrigerade patchar
Debian, Ubuntu och SUSE har redan gjort uppdaterade kärnor tillgängliga med fixen. Red Hat har ändrat sin initiala uppskjutningsposition och erbjuder nu patchen i synk med ekosystemet. Fedora har också begått korrigeringen till sina arkiv. Patch-utrullning sker på ett samordnat sätt mellan huvudunderhållarna, med Debian och Ubuntu som publicerar nya kärnor med den nödvändiga återgången till det inplacerade beteendet för algif_aead.
Linux-communityt följer processen på diskussionslistor och tekniska forum. Muitos-administratörer har redan startat applikationen på kritiska servrar. Samordning mellan leverantörer begränsade exponeringsperioden efter ansvarsfullt avslöjande av felet.
Tillfällig begränsning Medidas
En tillfällig åtgärd är att inaktivera algif_aead-modulen, vilket förhindrar att den sårbara komponenten laddas i de flesta scenarier. Administradores kan skapa filen /etc/modprobe.d/disable-algif.conf med innehållsinstallationen algif_aead /bin/false. Após detta måste du köra rmmod algif_aead för att ta bort modulen om den är laddad.
Essa-konfiguration kan påverka applikationer som uttryckligen är beroende av krypteringsmodulen. Testes i uppställningsmiljöer rekommenderas före applicering i produktion. Officiell Atualizações förblir den definitiva och säkraste lösningen för att helt lösa sårbarheten.
Contexto upptäckt och framtidsutsikter
Copy Fail liknar historiska fel som Dirty Cow och Dirty Pipe, men utmärker sig för sin enkelhet i utforskning och bredd. Den senaste tidens ökning av sårbarhetsrapporter är direkt relaterad till användningen av artificiell intelligens vid jakt på fel. Pesquisadores uppskattar att majoriteten av installationer som har varit aktiva sedan 2017 kräver omedelbar uppmärksamhet för att upprätthålla driftsäkerheten.
Veja Tambem em Senaste Nytt (SV)
Claude nere i globalt avbrott och Anthropic bekräftar fel i modeller
Tyfon nr 6 Chanmi närmar sig södra Kyushu och rycker fram till östra Japan
Seibu Lions har spelet inställt på grund av tyfon och schemalägger Kaima Taira för den 4:e mot Hanshin Tiger
Facebooks whistleblower, Sarah Wynn-Williams, följer Metas order och förblir tyst vid event i Storbritannien
Romantiska komedier och mysterier kommer till Netflix i juni med Office Passion och Oasis
Uruguay tillkännager laglista för VM 2026 med sex brasilianska fotbollsspelare
När börjar VM 2026? Datum, tid, första matchen och öppningsceremonin
Tigerhaj biter 19-årig flicka och sliter av henne benet i Boa Viagem, Recife
VM 2026 kommer att ha 32 idrottare som spelar i brasiliansk fotboll
Ny BYD Seal 6 DM-i Touring hybridkombi debuterar i Europa med gott om innerutrymme och supereffektiv motor
OnePlus utvecklar bärbara videospel med Android-system fokuserat på konkurrenskraftiga skyttar
