CISA добавила уязвимость Linux Copy Fail в список эксплуатируемых ошибок

CISA добавила уязвимость Linux Copy Fail в список эксплуатируемых ошибок

Недавно обнаруженная уязвимость в Linux привлекла внимание американских киберспециалистов после того, как исследователи предупредили, что злоумышленники могут использовать небольшой Python-скрипт для получения root-доступа к затронутым системам.

Уязвимость, известная как Copy Fail и отслеживаемая под кодом CVE-2026-31431, затрагивает многие дистрибутивы Linux, выпущенные с 2017 года. CISA добавила эту ошибку в свой каталог известных эксплуатируемых уязвимостей, указав на риск активной эксплуатации.

Copy Fail — это локальная уязвимость повышения привилегий в ядре Linux. Сама по себе она не предоставляет удаленного доступа. Прежде чем использовать эту уязвимость для получения root-прав, злоумышленнику уже необходимо иметь возможность выполнения кода в системе.

Исследователи безопасности заявили, что уязвимость затрагивает основные дистрибутивы Linux, включая Ubuntu, Red Hat, SUSE и Amazon Linux. Microsoft также предупредила, что эта ошибка может повлиять на облачные нагрузки и среды Kubernetes.

Исследователи предупреждают о простом пути эксплуатации

Theori и Xint Code связали эту проблему с подсистемой криптографии ядра Linux. Исследователи заявили, что ошибка позволяет злоумышленнику повредить кэш страниц в памяти для читаемых файлов, включая привилегированные двоичные файлы.

Исследователь Мигель Анхель Дуран описал эксплуатацию как необычно простую, заявив, что «10 строк Python» может быть достаточно для получения root-доступа к затронутым системам. Другой исследователь назвал эту уязвимость «безумной», выразив обеспокоенность тем, насколько небольшим может быть эксплойт.

Кроме того, CISA добавила CVE-2026-31431 в свой каталог известных эксплуатируемых уязвимостей 1 мая. Агентство заявило, что ядро Linux содержит ошибку некорректной передачи ресурсов, которая может привести к повышению привилегий.

Включение в список KEV означает, что федеральные гражданские агентства должны следовать графику исправления CISA. Частные компании также часто используют этот каталог для приоритизации работ по исправлению, особенно когда существует общедоступный код эксплойта.

Криптовалютные компании могут пересмотреть свою уязвимость в Linux

Linux обеспечивает работу множества криптовалютных бирж, узлов блокчейна, валидаторов, кастодианов и облачных торговых систем. Это делает исправление важным для компаний, которые используют критически важную инфраструктуру на затронутых дистрибутивах.

Уязвимость напрямую не нацелена на криптовалютные кошельки или блокчейны. Однако она может создать риск, если злоумышленник сначала получит доступ к серверу Linux, а затем использует Copy Fail для получения root-контроля.

Генеральный директор Theori Брайан Пак заявил, что команда конфиденциально сообщила об уязвимости команде безопасности ядра Linux 23 марта. Исправления поступили в основное ядро 1 апреля, а CVE был назначен 22 апреля.

Фирмы по кибербезопасности призвали пользователей применять исправленные ядра там, где это возможно. Sophos заявила, что существует общедоступный код эксплойта, и организациям следует приоритизировать исправления для многопользовательских хостов Linux и платформ контейнеризации.

Источник