Пока большинство людей отмечает Праздник труда и ест шашлыки, в публичный доступ попали эксплоит и информация о новой уязвимости в криптографической подсистеме Linux.
Уязвимость получила название CopyFail и идентификатор CVE-2026-31431. Ей присвоена оценка 7.8 балла по шкале CVSS и уровень критичности — «Высокий».
С помощью этой уязвимости обычный непривилегированный пользователь через Python-скрипт буквально в один клик может повысить свои права (LPE) в системе до максимального уровня — root.
🔗 Эксплоит:
https://gist.github.com/grenkoca/b82281a4706e936072979acf54b608df
Суть проблемы:
Ошибка содержится в логике обработки цепочки:
authencesn → AF_ALG → splice()
Она приводит к контролируемой записи в page cache, а затем даёт возможность модифицировать поведение setuid-бинарника и выйти в root.
В зоне поражения оказались все Linux-дистрибутивы, выпущенные после 2017 года.
Что примечательно: уязвимость выявлена при помощи ИИ примерно через час экспериментов с анализом кода криптоподсистемы ядра.
Уязвимость устранена в следующих версиях ядра Linux:
· 6.18.22
· 6.19.12
· 7.0-rc7
Mainline-коммит: a664bf3d603d
Обходной путь защиты (до установки патча)
Отключите модуль ядра algif_aead. Он может использоваться в OpenSSL при явном включении движка afalg, а также в некоторых отдельных приложениях.
Проверить наличие подобных запущенных приложений можно командой:
lsof | grep AF_ALG
Для отключения модуля выполните:
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead 2>/dev/null || true
Уязвимость получила название CopyFail и идентификатор CVE-2026-31431. Ей присвоена оценка 7.8 балла по шкале CVSS и уровень критичности — «Высокий».
С помощью этой уязвимости обычный непривилегированный пользователь через Python-скрипт буквально в один клик может повысить свои права (LPE) в системе до максимального уровня — root.
🔗 Эксплоит:
https://gist.github.com/grenkoca/b82281a4706e936072979acf54b608df
Суть проблемы:
Ошибка содержится в логике обработки цепочки:
authencesn → AF_ALG → splice()
Она приводит к контролируемой записи в page cache, а затем даёт возможность модифицировать поведение setuid-бинарника и выйти в root.
В зоне поражения оказались все Linux-дистрибутивы, выпущенные после 2017 года.
Что примечательно: уязвимость выявлена при помощи ИИ примерно через час экспериментов с анализом кода криптоподсистемы ядра.
Уязвимость устранена в следующих версиях ядра Linux:
· 6.18.22
· 6.19.12
· 7.0-rc7
Mainline-коммит: a664bf3d603d
Обходной путь защиты (до установки патча)
Отключите модуль ядра algif_aead. Он может использоваться в OpenSSL при явном включении движка afalg, а также в некоторых отдельных приложениях.
Проверить наличие подобных запущенных приложений можно командой:
lsof | grep AF_ALG
Для отключения модуля выполните:
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead 2>/dev/null || true