Две уязвимости в ядре Linux, Copy Fail (CVE-2026-31431) и Dirty Frag (CVE-2026-43284 и CVE-2026-43500), позволяют неавторизованным пользователям получать права root на всех основных дистрибутивах. Это открывает двери для потенциальной эксплуатации систем и затрагивает множество пользователей по всему миру.
Предыстория уязвимостей
Copy Fail была выявлена 29 апреля 2026 года с помощью AI-инструмента Xint Code от компании Theori. Она представляет собой логическую ошибку в модуле algif_aead ядра, допущенную в 2017 году, и позволяет неавторизованному процессу записать данные в страницу кэша файла без необходимого доступа. Dirty Frag, опубликованная через неделю, комбинирует две уязвимости, что увеличивает количество уязвимых конфигураций.
Технические детали
Copy Fail позволяет с помощью одночасового запроса получить доступ к файлам, принадлежащим бинарным файлам с установленным UID. Исправления были предложены сразу после того, как уязвимость была обнаружена, а первые патчи были выпущены 1 апреля 2026 года. Major Linux-дистрибутивы, такие как Ubuntu, Red Hat и Amazon Linux, начали выпуск обновлений сразу после официального объявления.
Dirty Frag, в свою очередь, представляет собой следствие двух определённых уязвимостей, что делает её более опасной, так как эксплоиты могут работать в системах с различными настройками и конфигурациями. По данным исследователя Хёнву Кима, комбинация этих уязвимостей увеличивает вероятность получения суперпользовательских прав на всех протестированных дистрибутивах.
Практическое значение для разработчиков
Для российских команд, работающих под Linux, это сигнал об угрозах, которые могут возникнуть из-за уязвимостей в ядре. Необходимо актуализировать системы безопасности и оперативно применять патчи. Всегда стоит быть на чеку, ведь даже обычные пользователи могут стать жертвами охоты за уязвимостями.
Будьте внимательны к обновлениям и соблюдайте лучшие практики по безопасности, включая тестирование и мониторинг системы на наличие аномалий.