В Linux обнаружена серьезная уязвимость, названная Copy Fail (CVE-2026-31431), позволяющая локальным пользователям повышать свои права до уровня суперпользователя. Проблема заключается в логическом сбое в криптографическом шаблоне ядра Linux, что потенциально угрожает безопасности систем, особенно в многопользовательских средах.
Суть уязвимости
По этим компании Theori, уязвимость позволяет неавторизованному локальному пользователю записывать четыре байта в кэш страницы любого читаемого файла в системе Linux и использовать это для получения root-доступа. Ядро Linux считывает кэш при загрузке бинарного файла, так что модификация закэшированной копии эквивалентна изменению бинарного файла для выполнения программы.
Изменение не приводит к срабатыванию защит, фокусирующихся на файловых событиях, таких как inotify. Доказательство концепции сводится к 10 строкам кода на Python, которые позволяют редактировать файл с установленным uid для получения прав суперпользователя на большинстве дистрибутивов Linux, выпущенных с 2017 года.
Преимущества и ограничения
Хотя уязвимость нельзя эксплуатировать удаленно саму по себе, она может быть использована в сочетании с другими уязвимостями, например, с удаленным выполнением кода (RCE), что делает её не менее опасной. Особенно это касается систем, использующих контейнеры с общей ядровой средой. По утверждению Theori, эта уязвимость может стать отправной точкой для выхода из контейнера, что угрожает Kubernetes-узлам, так как кэш страниц разделяется между хостами.
Немедленные действия разработчиков
Разработчики основных дистрибутивов Linux, таких как Debian, Ubuntu и SUSE, уже начали выпускать патчи для устранения проблемы. Red Hat первоначально заявил о том, что отложит исправление, но позже изменил решение и также выпустит патч. Уязвимость классифицируется с высоким уровнем серьезности — 7.8 из 10 по шкале CVSS.
Выявление уязвимости провел исследователь Taeyang Lee при помощи программного обеспечения для сканирования безопасности Xint Code. В последние месяцы наблюдается рост числа отчётов об уязвимостях, частично благодаря инструментам, использующим ИИ для обнаружения проблем.
Что это значит для пользователей
Для команд, работающих с мультитарифными Linux-системами и CI-раннерами, эта уязвимость — значительную угрозу. Рекомендуется немедленно установить обновления, чтобы защитить системы от потенциальных атак. При этом, если ваша компания использует Linux в своих проектах, необходимо учитывать возможность роста безопасности за счет внедрения патчей и обучения команды по работе с уязвимостями.
Следующий шаг — это мониторинг ситуации и выпуск дополнительных обновлений для обеспечения безопасности и минимизации рисков эксплуатации этой уязвимости в будущем.