Уязвимость Copy Fail в Linux закрыта в Debian, Ubuntu и других дистрибутивах

Критическая уязвимость Linux-ядра под названием Copy Fail (CVE-2026-31431), позволяющая локальному пользователю получить root-доступ, устранена в Debian, Ubuntu и ряде других дистрибутивов.

Уязвимость затрагивает практически все версии ядра Linux, выпущенные с 2017 года. Она получила высокий уровень опасности и может использоваться для повышения привилегий без необходимости сложной эксплуатации.

Copy Fail связана с ошибкой в криптографическом подсистеме ядра, а именно в модуле algif_aead. Эксплуатация позволяет выполнять контролируемую запись данных в page cache, что дает возможность изменять поведение исполняемых файлов и в итоге получать права суперпользователя.

Проблема была обнаружена исследователями с использованием автоматизированного анализа и затрагивает широкий спектр дистрибутивов, включая Ubuntu, Debian, Red Hat и SUSE.

После раскрытия уязвимости разработчики ядра Linux оперативно выпустили исправления, которые затем были интегрированы в стабильные ветки ядра и распространены через обновления дистрибутивов. Обновления уже доступны для Debian, Ubuntu, AlmaLinux и других систем.

Исправления выпущены для нескольких LTS-веток ядра, включая версии 6.12, 6.6, 6.1, 5.15 и 5.10.

Пользователям рекомендуется как можно скорее установить обновления безопасности, так как уязвимость позволяет надежно получать root-доступ на уязвимых системах.

Источник: 9to5linux

Комментарии (0)

Войдите, чтобы оставить комментарий

Похожие статьи

Кибербезопасность 1 месяц назад

Уязвимости в LangChain и LangGraph раскрывают файлы и секреты

В LangChain и LangGraph обнаружены три уязвимости, позволяющие получать доступ к файлам, секретам окружения и данным приложений. Проблемы затрагивают механизмы загрузки промптов, десериализации и работу с базой данных.

Кибербезопасность 3 месяца назад

Критическая уязвимость vm2 в Node.js

В библиотеке vm2 для Node.js обнаружена критическая уязвимость, позволяющая выйти из песочницы и выполнить произвольный код на хост-системе. Разбираем суть проблемы, затронутые версии и рекомендации для разработчиков.

Кибербезопасность 2 месяца назад

Критические уязвимости в Google Looker: удалённое выполнение кода и утечка данных

Две критические уязвимости в платформе Google Looker, которые могли позволить злоумышленникам получить доступ к внутренним данным и выполнить удалённый код. Описаны механизмы атак, потенциальные риски для облачных развёртываний и рекомендации по обновлению и защите.