Домой Новости Софт и сервисы 9 лет злоумышленники получали root-доступ на ПК и серверах с Linux из-за...

9 лет злоумышленники получали root-доступ на ПК и серверах с Linux из-за уязвимости Copy Fail

Критическая проблема в ядре Linux, известная как Copy Fail, позволяла атакующим получать права суперпользователя на протяжении почти десятилетия.

Американское агентство CISA добавило в перечень активно эксплуатируемых уязвимостей критическую проблему в ядре Linux, которой присвоен идентификатор CVE-2026–31431. В сообществе эта брешь получила неофициальное название Copy Fail. Согласно отчету компании Kaspersky, уязвимость оставалась незамеченной в коде Linux с 2017 года, позволяя злоумышленникам с локальным доступом повышать свои привилегии до уровня root на множестве современных сборок ОС.

Уязвимость Copy Fail в ядре Linux
Изображение сгенерировано Nano Banana Источник: ixbt.com

Специалисты по информационной безопасности подчеркивают, что для проведения атаки достаточно крайне компактного эксплойта — его размер составляет всего 732 байта. В зоне риска оказались не только серверные инфраструктуры, но и популярные пользовательские дистрибутивы Linux, в которых активен модуль algif_aead.

Опасность для контейнерных сред

Особую угрозу данная уязвимость представляет для систем виртуализации и контейнеризации. В таких средах, как Docker, LXC и Kubernetes, процессы, запущенные внутри контейнера, по умолчанию часто имеют доступ к подсистеме AF_ALG. Это значительно упрощает задачу атакующим: с помощью эксплойта они могут выйти за пределы изолированного контейнера и получить полный контроль над хостовой машиной.

Как защитить систему

Разработчики ядра Linux уже подготовили исправления для устранения этой бреши. Обновления выпущены в рамках версий ядра 6.18.22, 6.19.12 и 7.0. Системным администраторам и пользователям настоятельно рекомендуется незамедлительно обновить программное обеспечение, так как уязвимость не только несет серьезную угрозу безопасности, но и активно используется злоумышленниками в реальных атаках.

Источник: https://www.ixbt.com