Уязвимость Linux "Copy Fail" позволяет любому получить привилегии системы. Обновите ядро немедленно!

Эксперты по безопасности предупреждают о новой «логической ошибке» в Linux, получившей название Copy Fail (CVE-2026-31431). Эта критическая уязвимость представляет серьезную угрозу для всех пользователей операционных систем на базе Linux.
Уязвимость была обнаружена в криптографическом шаблоне Linux «authencesn». Она позволяет непривилегированному локальному пользователю осуществлять контролируемую запись четырех байтов в кэш страниц любого доступного для чтения файла в системе. Иными словами, злоумышленник может изменить кэшированную копию любого файла в памяти, не затрагивая при этом сам исходный файл.
Эту уязвимость можно использовать для повреждения кэшированной версии привилегированного процесса, что позволяет обмануть систему и предоставить пользователю более высокие привилегии, вплоть до полного доступа к административным функциям. Используя Copy Fail, хакер может получить доступ к конфиденциальной информации и установить бэкдоры.
Отличие Copy Fail от предыдущих уязвимостей повышения привилегий заключается в том, что это «прямая логическая ошибка». Для ее эксплуатации не требуется сложных условий гонки, как в случае с Dirty Cow, или точных манипуляций с буфером канала. По своей серьезности она является наиболее значительной уязвимостью в Linux с 2022 года, когда была обнаружена Dirty Pipe.
Уязвимость также является портативной, что означает, что один и тот же демонстрационный скрипт на Python может быть использован для атаки на все основные дистрибутивы Linux. Нет необходимости в перекомпиляции для различных платформ или даже проверке версий.
К счастью, уязвимость Copy Fail была исправлена в версиях ядра Linux: 7.0, 6.19.12, 6.18.12, 6.12.85, 6.6.137, 6.1.170, 5.15.204 и 5.10.254. Если ваш ПК работает под управлением операционной системы Linux, настоятельно рекомендуется обновить ядро как можно скорее.
Похожие новости в рубрике «Программы для Windows»
Все материалы →
Windows Auto SR: Конкурент DLSS ещё не готов спасти портативный гейминг
Недавно Microsoft с большой помпой анонсировала появление Auto SR — своей собственной альтернативы технологиям масштабирования изображения, таким как DLSS, под брендом Windows. После того как она была частично эксклюзивной для ноутбуков на базе Snapdragon, функция появилась на Asus ROG Ally X…

Лучшие ноутбуки до $500: Доступные модели, которые вас удивят
Поиск хорошего ноутбука по цене до $500 может показаться непосильной задачей, ведь существует бесчисленное множество вариантов, которые часто разочаровывают. Чтобы сделать осознанный выбор, сосредоточьтесь на ключевых характеристиках: настоятельно рекомендуется экран с разрешением 1080p и не м

Питомцы AI Codex: Всегда на связи с вашими AI-агентами
Работая с AI-агентами, такими как настольное приложение Cowork от Claude или приложение для кодирования Codex от OpenAI, я предпочитаю, чтобы они всегда уточняли со мной важные решения. Это, безусловно, обеспечивает более безопасную работу, но часто приводит к тому, что агенты простаивают, ожи

Microsoft исправила ошибку Remote Desktop в Windows 11: подробности обновления и временные решения
Обновление от 4 мая 2026 г.: По данным Microsoft, проблема с предупреждениями безопасности при открытии файлов RDP вызвана ошибкой, которая, как утверждается, была исправлена в обновлении KB5083631. Это необязательное обновление для Windows 11, выпущенное 30 апреля. Если вы хотите устранить эт

Logitech G Pro X Superlight 2c: Преимущество в игре с ультралегкой беспроводной мышью
Пришло время обновить вашу игровую мышь на устройство, которое даст вам реальное преимущество над соперниками. Logitech G Pro X Superlight 2c, одна из лучших беспроводных игровых мышей на рынке, сейчас доступна по очень привлекательной цене. Эта модель отличается невероятной компактностью,

Не видите режим Xbox в Windows 11? Активируйте его раньше времени с помощью этого бесплатного инструмента
Одной из новых функций в необязательном обновлении Windows 11 от апреля 2026 года (KB5083631) является долгожданный режим Xbox. Эта функция значительно повышает игровую производительность, отключая ненужные процессы в системе. Однако, несмотря на установку обновления, многие пользователи до сих