КИБЕРБЕЗОПАСНОСТЬ

Уязвимость в Linux позволяет получить права суперпользователя

Обнаружена уязвимость Copy Fail в Linux, позволяющая локально повысить права пользователя и получить доступ к системе.

✍️ Редакция iTech News | 30.04.2026 | ⏱ 2 мин | 👁 11 | Источник: The Register
Уязвимость в Linux: как получить root-доступ

В Linux обнаружена серьезная уязвимость, названная Copy Fail (CVE-2026-31431), позволяющая локальным пользователям повышать свои права до уровня суперпользователя. Проблема заключается в логическом сбое в криптографическом шаблоне ядра Linux, что потенциально угрожает безопасности систем, особенно в многопользовательских средах.

Суть уязвимости

По этим компании Theori, уязвимость позволяет неавторизованному локальному пользователю записывать четыре байта в кэш страницы любого читаемого файла в системе Linux и использовать это для получения root-доступа. Ядро Linux считывает кэш при загрузке бинарного файла, так что модификация закэшированной копии эквивалентна изменению бинарного файла для выполнения программы.

Изменение не приводит к срабатыванию защит, фокусирующихся на файловых событиях, таких как inotify. Доказательство концепции сводится к 10 строкам кода на Python, которые позволяют редактировать файл с установленным uid для получения прав суперпользователя на большинстве дистрибутивов Linux, выпущенных с 2017 года.

Преимущества и ограничения

Хотя уязвимость нельзя эксплуатировать удаленно саму по себе, она может быть использована в сочетании с другими уязвимостями, например, с удаленным выполнением кода (RCE), что делает её не менее опасной. Особенно это касается систем, использующих контейнеры с общей ядровой средой. По утверждению Theori, эта уязвимость может стать отправной точкой для выхода из контейнера, что угрожает Kubernetes-узлам, так как кэш страниц разделяется между хостами.

Немедленные действия разработчиков

Разработчики основных дистрибутивов Linux, таких как Debian, Ubuntu и SUSE, уже начали выпускать патчи для устранения проблемы. Red Hat первоначально заявил о том, что отложит исправление, но позже изменил решение и также выпустит патч. Уязвимость классифицируется с высоким уровнем серьезности — 7.8 из 10 по шкале CVSS.

Выявление уязвимости провел исследователь Taeyang Lee при помощи программного обеспечения для сканирования безопасности Xint Code. В последние месяцы наблюдается рост числа отчётов об уязвимостях, частично благодаря инструментам, использующим ИИ для обнаружения проблем.

Что это значит для пользователей

Для команд, работающих с мультитарифными Linux-системами и CI-раннерами, эта уязвимость — значительную угрозу. Рекомендуется немедленно установить обновления, чтобы защитить системы от потенциальных атак. При этом, если ваша компания использует Linux в своих проектах, необходимо учитывать возможность роста безопасности за счет внедрения патчей и обучения команды по работе с уязвимостями.

Следующий шаг — это мониторинг ситуации и выпуск дополнительных обновлений для обеспечения безопасности и минимизации рисков эксплуатации этой уязвимости в будущем.

Поделиться: Telegram X LinkedIn