Атака с использованием уязвимости в ядре Linux под названием 'CopyFail' уже происходит — злоумышленники используют ее для получения полного контроля над системами. Согласно данным CISA, уязвимость, зарегистрированная как CVE-2026-31431, делает возможным изменение данных, к которым пользователи должны иметь только ограниченный доступ.
Как была найдена уязвимость
Фигуративно, исследователи из консалтинговой компании Theori обнаружили этот баг еще 23 марта 2026 года с использованием своей платформы для тестирования на проникновение Xint. Немедленно после обнаружения, ведущие дистрибутивы Linux выпустили патчи, однако многие системы до сих пор остаются уязвимыми из-за недостатока обновлений.
Что угрожает пользователям
Уязвимость распространена среди большинства дистрибутивов Linux, включая Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 и SUSE 16, и может быть использована на любой системе, основанной на ядре, выпущенном с 2017 года. Это значит, что без обновлений многие организации остаются под угрозой нарушения безопасности.
Microsoft также заметила активность злоумышленников после раскрытия публичной информации о PoC (proof-of-concept). Специалисты предупреждают о высоком риске атак, поскольку эксплойт требует минимального доступа и не требует взаимодействий от пользователя, что делает его особенно опасным для большинства систем.
Что делать пользователям и администраторам
Для администраторов систем настоятельно рекомендуется немедленно установить патчи и обновления. CISA поставила срок выполнения обновлений 15 мая 2026 года для всех федеральных организаций, чтобы минимизировать риск эксплуатации уязвимости. Если ваша организация использует любые версии Linux, стоит проверить их на наличие обновлений и применить все необходимые меры по улучшению безопасности.
Ситуация с уязвимостью 'CopyFail' является серьезным предупреждением о необходимости своевременных обновлений и патчей. Это не только убережет от злоумышленников, но и защитит вашу репутацию и данные клиентов.
Следующий шаг — быстрые обновления безопасности и мониторинг активности для недопущения атак. Сообщества разработчиков уже работают над усовершенствованием систем безопасности в ответ на новую угрозу.