Уязвимость Copy Fail позволяла злоумышленникам 9 лет получать root-доступ к Linux-системам
Изображение сгенерировано Nano Banana
Агентство CISA официально добавило критическую брешь в ядре Linux, получившую обозначение CVE-2026-31431 и неофициальное имя Copy Fail, в перечень уязвимостей, активно применяемых злоумышленниками. Специалисты «Лаборатории Касперского» установили, что этот дефект присутствовал в коде Linux с 2017 года; он предоставляет локальному злоумышленнику возможность повышения привилегий до уровня суперпользователя (root) на большинстве актуальных версий системы.
Аналитики в сфере кибербезопасности подчеркивают миниатюрность вредоносного кода — рабочий эксплойт занимает всего 732 байта. Риску подвержены как серверные инсталляции, так и настольные дистрибутивы Linux, в которых активен модуль algif_aead.
Наибольшую угрозу данная уязвимость несет для контейнеризированных сред. В таких системах, как Docker, Kubernetes и LXC, процессы зачастую имеют доступ к подсистеме AF_ALG по умолчанию, что открывает путь для выхода из изолированного окружения и последующего захвата контроля над основной хост-системой.
Разработчики уже устранили проблему в обновлениях ядра Linux версий 6.18.22, 6.19.12 и 7.0. Эксперты настоятельно рекомендуют безотлагательно применить соответствующие патчи, учитывая высокую степень опасности и подтвержденные факты реального использования уязвимости в атаках.
Источник: iXBT
Thunderobot обновила линейку игровых ноутбуков 911: процессоры Intel 13-го поколения и графика RTX 5050 в топовой версии
В России наладят серийное производство печатных плат для смартфонов и серверов
Анонсирован Mac Studio на чипе M5 Ultra — самый производительный Mac в истории за $5500
Анонсирован Redmi 17C 5G: экран 6,9 дюйма, батарея на 6000 мАч и защита IP64 всего за 220 долларов
GeForce RTX 5070 сравнялась по цене с Radeon RX 9070 XT: подробное сравнение от Hardware Unboxed
SpaceX возводит рекордный космодром для Starship за $100 млрд: 10 стартовых площадок на 506 км² и тысячи пусков в год
Экипаж МКС займется поиском новых утечек воздуха
Intel не вернёт технологию Hyper-Threading даже после перехода на унифицированные ядра