Dangerous New Linux Exploit Gives Attackers Root Access to Countless Computers
▼ BEARISH Wired May 01, 2026 · 20:30 UTC

Критична вразливість Linux 'CopyFail' надає root-доступ, впливає на численні дистрибутиви

Нещодавно розкрита вразливість Linux, названа 'CopyFail' (CVE-2026-31431), дозволяє зловмисникам навіть з обмеженим доступом отримати root-привілеї на практично всіх дистрибутивах Linux. Код експлойту був опублікований у відкритому доступі, незважаючи на те, що патчі доступні для деяких версій ядра, але ще не широко впроваджені в дистрибутивах. Це становить значний ризик для центрів обробки даних, персональних пристроїв, контейнерів та хмарної інфраструктури.

Новина

Powered by Gemini

Новина: Небезпечна нова вразливість Linux, 'CopyFail' (CVE-2026-31431), була опублікована у відкритому доступі, надаючи зловмисникам root-доступ до незліченної кількості комп’ютерів. Вразливість є локальним підвищенням привілеїв, що впливає на практично всі дистрибутиви Linux. Дослідники Theori розкрили вразливість п’ять тижнів тому команді безпеки ядра Linux, яка згодом виправила версії 7.0, 6.19.12, 6.18.12, 6.12.85, 6.6.137, 6.1.170, 5.15.204 та 5.10.254, але широке впровадження цих виправлень відсутнє. Експлойт надійно працює в різних дистрибутивах, включаючи Ubuntu 22.04, Amazon Linux 2023, SUSE 15.6 та Debian 12. Його можна використовувати для компрометації багатоарендних систем, виходу з контейнерів та впровадження шкідливого коду в конвеєри CI/CD. Вразливість виникає через недолік в криптографічному API ядра. Arch Linux та RedHat Fedora виправили вразливість, а деякі дистрибутори випустили рекомендації щодо пом’якшення наслідків.

AI Аналіз: Публікація надійного, крос-дистрибутивного експлойту для підвищення привілеїв на рівні ядра є серйозним ризиком для безпеки. Відсутність узгодженого виправлення та потенціал швидкої експлуатації вимагають негайного розслідування та пом’якшення наслідків усіма користувачами Linux. Цей інцидент підкреслює проблеми управління вразливостями у фрагментованій екосистемі Linux.

Повернутись до новин
Поділитися:

Матеріал згенеровано автоматично на основі публічних новин. Це не є фінансовою порадою.

Читайте також

Детальний аналіз: останні крипто новини

Читайте криптоновини та дізнавайтесь, як ця подія впливає на ринок. Наш сайт для трейдінгу і аналізу допомагає зрозуміти новини крипти глибше. Ми аналізуємо, що з біткоїном сьогодні та надаємо інструменти (індикатори, ордерфлоу) для перевірки реакції ринку на ці останні новини криптовалют.