Американское агентство CISA добавило в перечень активно эксплуатируемых уязвимостей критическую проблему в ядре Linux, которой присвоен идентификатор CVE-2026–31431. В сообществе эта брешь получила неофициальное название Copy Fail. Согласно отчету компании Kaspersky, уязвимость оставалась незамеченной в коде Linux с 2017 года, позволяя злоумышленникам с локальным доступом повышать свои привилегии до уровня root на множестве современных сборок ОС.

Специалисты по информационной безопасности подчеркивают, что для проведения атаки достаточно крайне компактного эксплойта — его размер составляет всего 732 байта. В зоне риска оказались не только серверные инфраструктуры, но и популярные пользовательские дистрибутивы Linux, в которых активен модуль algif_aead.
Опасность для контейнерных сред
Особую угрозу данная уязвимость представляет для систем виртуализации и контейнеризации. В таких средах, как Docker, LXC и Kubernetes, процессы, запущенные внутри контейнера, по умолчанию часто имеют доступ к подсистеме AF_ALG. Это значительно упрощает задачу атакующим: с помощью эксплойта они могут выйти за пределы изолированного контейнера и получить полный контроль над хостовой машиной.
Как защитить систему
Разработчики ядра Linux уже подготовили исправления для устранения этой бреши. Обновления выпущены в рамках версий ядра 6.18.22, 6.19.12 и 7.0. Системным администраторам и пользователям настоятельно рекомендуется незамедлительно обновить программное обеспечение, так как уязвимость не только несет серьезную угрозу безопасности, но и активно используется злоумышленниками в реальных атаках.






