Уязвимость Copy Fail в Linux закрыта в Debian, Ubuntu и других дистрибутивах

Критическая уязвимость Linux-ядра под названием Copy Fail (CVE-2026-31431), позволяющая локальному пользователю получить root-доступ, устранена в Debian, Ubuntu и ряде других дистрибутивов.

Уязвимость затрагивает практически все версии ядра Linux, выпущенные с 2017 года. Она получила высокий уровень опасности и может использоваться для повышения привилегий без необходимости сложной эксплуатации.

Copy Fail связана с ошибкой в криптографическом подсистеме ядра, а именно в модуле algif_aead. Эксплуатация позволяет выполнять контролируемую запись данных в page cache, что дает возможность изменять поведение исполняемых файлов и в итоге получать права суперпользователя.

Проблема была обнаружена исследователями с использованием автоматизированного анализа и затрагивает широкий спектр дистрибутивов, включая Ubuntu, Debian, Red Hat и SUSE.

После раскрытия уязвимости разработчики ядра Linux оперативно выпустили исправления, которые затем были интегрированы в стабильные ветки ядра и распространены через обновления дистрибутивов. Обновления уже доступны для Debian, Ubuntu, AlmaLinux и других систем.

Исправления выпущены для нескольких LTS-веток ядра, включая версии 6.12, 6.6, 6.1, 5.15 и 5.10.

Пользователям рекомендуется как можно скорее установить обновления безопасности, так как уязвимость позволяет надежно получать root-доступ на уязвимых системах.

Источник: 9to5linux

Похожие статьи

Рекомендательные технологии Подробнее
Кибербезопасность 5 месяцев назад

Фишинговая кампания без вредоносного ПО крадёт логины Dropbox через поддельные PDF-файлы

Фишинговая кампания, в которой злоумышленники крадут учётные данные Dropbox с помощью поддельных PDF-файлов. Атака не использует вредоносное ПО и полагается на социальную инженерию, что делает её особенно опасной для корпоративных пользователей.

Кибербезопасность 7 месяцев назад

Зловред NANOREMOTE использует API Google Drive для скрытого управления Windows

NANOREMOTE - новый бэкдор для Windows, который маскирует связь с операторами под обычную работу Google Drive. Вредонос умеет выполнять команды, управлять файлами и передавать данные через облачный API, что делает его почти незаметным для систем безопасности.

Кибербезопасность 6 месяцев назад

Фейковое расширение Moltbot для VS Code распространяло вредоносное ПО

В официальном VS Code Marketplace появилось фейковое расширение под видом AI-ассистента Moltbot. Оно устанавливает вредоносный код, обеспечивающий удалённый доступ к компьютерам разработчиков.

Кибербезопасность 5 месяцев назад

Критические уязвимости в Google Looker: удалённое выполнение кода и утечка данных

Две критические уязвимости в платформе Google Looker, которые могли позволить злоумышленникам получить доступ к внутренним данным и выполнить удалённый код. Описаны механизмы атак, потенциальные риски для облачных развёртываний и рекомендации по обновлению и защите.