Разработчики основных дистрибутивов Linux приступили к выпуску исправлений для устранения опасной уязвимости, позволяющей локальное повышение привилегий. Проблема, получившая название Copy Fail (идентификатор CVE-2026-31431), кроется в логической ошибке криптографического шаблона authencesn в ядре системы.
Суть уязвимости и угроза безопасности
Согласно отчету экспертов по кибербезопасности из компании Theori, обычный пользователь без административных прав может записать четыре контролируемых байта в кеш страниц любого доступного для чтения файла. Поскольку при запуске исполняемых файлов ядро считывает данные из этого кеша, модификация содержимого позволяет злоумышленнику изменить логику работы программы. При этом подобные манипуляции не активируют механизмы защиты, отслеживающие события файловой системы, такие как inotify.
Эксплуатация уязвимости требует минимальных усилий: существующий демонстрационный код представляет собой Python-скрипт объемом всего 732 байта. С его помощью можно модифицировать setuid-бинарный файл и получить полные права root практически на любом дистрибутиве Linux, выпущенном после 2017 года.
Особенности и риски эксплуатации
Специалисты отмечают, что, в отличие от известных уязвимостей типа Dirty Cow или Dirty Pipe, Copy Fail не требует точного расчета времени выполнения команд (состояния гонки), что делает атаку более стабильной и универсальной. Несмотря на то, что уязвимость ограничена локальным доступом, она может быть использована в связке с другими методами для удаленного проникновения.
- Наибольший риск уязвимость представляет для систем с общим ядром, контейнерных сред и сервисов CI (непрерывной интеграции), где выполняется сторонний код.
- Потенциально ошибка позволяет совершить побег из контейнера, что создает угрозу для узлов Kubernetes, так как кеш страниц является общим для всей хост-системы.
- Уязвимости присвоен уровень опасности 7,8 балла из 10 возможных.
Реакция сообщества и роль нейросетей
Популярные дистрибутивы, включая Debian, Ubuntu и SUSE, уже выпустили соответствующие патчи. Компания Red Hat после первоначального решения отложить обновление также пересмотрела свои планы и готовит оперативное устранение ошибки.
Примечательно, что уязвимость была обнаружена исследователем компании Theori Тэяном Ли при содействии специализированного программного обеспечения Xint Code, работающего на базе алгоритмов искусственного интеллекта. Эксперты отмечают, что рост числа обнаруженных багов в последние месяцы напрямую связан с активным использованием ИИ-инструментов в поиске уязвимостей. Из-за резкого увеличения количества отчетов о проблемах безопасности некоторые программы по выплате вознаграждений за найденные баги, такие как Internet Bug Bounty, были вынуждены временно приостановить прием заявок.