Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права

Разработчики основанного на алгоритмах искусственного интеллекта средства безопасности Xint Code обнаружили в ядре Linux и, соответственно, в большинстве популярных дистрибутивов опасную уязвимость, которая получила название Copy Fail и номер


CVE-2026-31431.


Эксплуатируя эту уязвимость, любой пользователь без особых привилегий может получить права администратора (root) практически на любом сервере или ПК под управлением Linux.


Для этого достаточно кода размером всего 732 байта на Python.


Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права

Сообщает 3dnews.ru

 

Опубликовано: 10:00, 01.05.2026

 

Новость из рубрики: Футбол

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов 16:00, 30 Апр Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к...

Специалисты обнаружили критическую уязвимость в большинстве смартфонов 23:00, 18 Апр Специалисты обнаружили критическую уязвимость в большинстве смартфонов Большинство смартфонов, включая устройства от Samsung, Xiaomi, Nokia и Honor, можно разблокировать с помощью распечатанной фотографии владельца. Как ...

От смартфонов до авто и умного дома: в SoC Qualcomm Snapdragon обнаружена аппаратная уязвимость 06:00, 24 Апр От смартфонов до авто и умного дома: в SoC Qualcomm Snapdragon обнаружена аппаратная уязвимость Атака требует физического доступа к устройствуЭксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, применяемы...

Потенциально опасная ИИ-модель Anthropic Mythos нашла 271 уязвимость в Firefox 150 13:00, 22 Апр Потенциально опасная ИИ-модель Anthropic Mythos нашла 271 уязвимость в Firefox 150 Пока общественность пытается разобраться, действительно ли вышедшая в конце марта модель искусственного интеллекта Anthropic Mythos слишком опасна дл...

Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциально приводящая к выполнению кода 18:00, 17 Апр Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциально приводящая к выполнению кода В поставляемых в составе CPython классах распаковки сжатых данных в форматах lzma, bz2 и gzip (lzma.LZMADecompressor, bz2.BZ2Decompressor и gzip.Gzip...

В ОС Linux выявлена новая эксплуатируемая уязвимость 20:00, 30 Апр В ОС Linux выявлена новая эксплуатируемая уязвимость Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail......

LPE-уязвимость CopyFail позволяет получить root-права в Linux 11:00, 30 Апр LPE-уязвимость CopyFail позволяет получить root-права в Linux В ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без состояния гонки и сложных эксплоитов. Для атаки достаточно коротко...

Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux 16:00, 29 Апр Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux Специалисты Deutsche Telekom Red Team обнаружили уязвимость в демоне PackageKit — фоновом сервисе, который управляет установкой, обновлением и удален...

14:00, 24 Апр Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилеги...

22:00, 26 Апр Свалка с гробами обнаружена под Челябинском В окрестностях Челябинска обнаружили стихийную свалку с выброшенными гробами. Необычную находку сделали неподалёку от садового товарищества «Дружба»,...

00:00, 19 Апр Массаж, необходимый любому мужчине В череде сложных трудовых будней любому человеку хочется отдохнуть от работы, быта, забот и обязанностей. И мы знаем на 100%, как расслабиться предст...

08:00, 20 Апр Панарин забил в дебютной игре за «Лос-Анджелес» в плей-офф НХЛ – «Колорадо» в большинстве на 58-й минуте Нападающий «Лос-Анджелеса» Артемий Панарин отметился голом в 1-м матче первого раунда Кубка Стэнли против «Колорадо» (1:2) на 58-й минуте. Россиянин ...

02:00, 19 Апр Театр на Трубной покажет Дон Жуана без глянца: за блеском побед прячется опасная пустота 19 и 20 марта на сцене Театра на Трубной зрителей ждет спектакль "Дон Жуан". Это история о страсти и свободе, которая заставляет задуматься о глубинн...

21:00, 17 Апр Опасная ошибка при бронировании: один технический нюанс, который мгновенно завышает цену рейса Забудьте о заклинаниях про "ночь вторника" и очистку кэша. Авиационный рынок сегодня — это не восточный базар, а цифровая мясорубка. Пока вы ждете ма...

22:00, 27 Апр Опасная привычка: почему быстрый вход через соцсети может стоить вам всех данных Система единой авторизации через одну учетную запись значительно упрощает жизнь, однако она создает критическую уязвимость, позволяя хакерам одним ма...

22:00, 24 Апр В Екатеринбурге откроют первый центр долголетия Сейчас средняя продолжительность жизни в регионе держится на уровне 72 лет. Ее планируют продлить до 77....

04:00, 19 Апр В ноябре в Подмосковье откроют путепровод на Ярославском шоссе Объект строится в рамках реконструкции федеральной трассы М-8 «Холмогоры» по нацпроекту «Инфраструктура для жизни».Губернатор Мос...

01:00, 24 Апр Половину программного кода Google уже пишет ИИ — и его станет больше Сервисы программирования с использованием искусственного интеллекта продолжают набирать популярность, и в наиболее успешном на этом рынке агенте Anth...

05:00, 21 Апр SDL запретил приём кода от AI. Созданы форки Vim, избавленные от AI-изменений Разработчики библиотеки SDL (Simple DirectMedia Layer) приняли правила, запрещающие приём изменений, содержащих код, сгенерированный большими языковы...

21:00, 29 Апр В Ингушетии откроют новую четырехзвездочную гостиницу в 2027 году По словам главы республики Махмуда-Али Калиматова, на строительство инвестор направил порядка 1 млрд рублей...

17:00, 19 Апр На вокзале Брянск-Льговский в четверг откроют досмотровые зоны На вокзале Брянск-Льговский в четверг откроют две досмотровые зоны. Об этом сообщили в пресс-службе Московской железной дороги. С четверга, 16 апреля...

11:00, 22 Апр Связывающий Россию и КНДР автомобильный мост откроют в июне 21 апреля прошла церемония стыковки пролетного строения автомобильного моста через реку Туманную на границе России и КНДР, об этом сообщил Минтранс Р...

05:00, 22 Апр Крикунов о «Динамо»: «Ротенберг был в клубе весь год, видел хоккеистов. Ему было бы проще, чем любому другому тренеру. Статус у него повыше, чем у Тамбиева» Бывший главный тренер сборной России Владимир Крикунов высказался о назначении Леонида Тамбиева в московское «Динамо». «Опытный тренер, уже лет шесть...

18:00, 21 Апр Роднина об ужесточении лимита: «Логичные изменения. Предположуь, что любому болельщику хочется видеть в своей команде больше российских футболистов, а не иностранцев» Трехкратная олимпийская чемпионка по фигурному катанию и депутат Госдумы Ирина Роднина назвала ужесточение лимита на легионеров логичным решением....

03:00, 21 Апр У парка Зеленая роща летом откроют 10 уличных кортов для падела Два из них обещают бесплатно отдать детям и подросткам. Рядом с новыми площадками хотят сделать зоны отдыха, воркаут, детскую площадку и велопарковки...

17:00, 20 Апр В России откроют центр ионно-лучевой терапии для лечения рака В подмосковном Протвино готовится к открытию центр ядерной медицины на базе НИЦ «Курчатовский институт». Новое учреждение объединит науку и медицинск...

22:00, 24 Апр РКК — один из организаторов «Кода донора»: как Брянск включается во всероссийскую акцию В марте 2026 года в России стартовала всероссийская акция «Код донора. Единство». Российский Красный Крест выступает одним из её организаторов наряду...

10:01, 29 Апр Вторую Школу креативных индустрий с VR-студией откроют в Чите с федеральной поддержкой Открытие площадки на базе детской школы искусств № 1 имени Николая Будашкина в краевой столице запланировано к сентябрю 2027 года....

04:00, 24 Апр Четверых норильчан осудят за нападение на охранников, не впустивших их в ресторан из-за дресс-кода В Красноярском крае перед судом предстанут четверо жителей Норильска за нападение на охранников ресторана....

04:00, 23 Апр Четверо норильчан осудят за нападение на охранников, не впустивших их в ресторан из-за дресс-кода В Красноярском крае перед судом предстанут четверо жителей Норильска за нападение на охранников ресторана....

14:00, 29 Апр В Нидерландах на базе Forgejo создана платформа совместной разработки кода для госучреждений Правительство Нидерландов ввело в строй собственный хостинг исходного кода code.overheid.nl, на котором планируют публиковать и совместно разрабатыва...

16:00, 19 Апр Удалённое выполнение кода в форке почтового сервера qmail от проекта Sagredo В развиваемом проектом Sagredo форке почтового сервера qmail выявлена уязвимость (CVE-2026-41113), позволяющая добиться удалённого выполнения произво...

10:00, 30 Апр Globe and Mail: в Канаде откроют штаб-квартиру нового оборонного банка для НАТО Решение об этом приняли 19 стран - учредителей будущего кредитного учреждения на совещании в Монреале, пишет газета...

13:00, 19 Апр Крикунов о «Локомотиве»: «Хартли – опытный специалист, он не стал менять основы, которые заложил Никитин, а слегка их подкорректировал. За счет стабильности клуб может навязать борьбу любому» Бывший главный тренер сборной России Владимир Крикунов поделился мнением об игре «Локомотива» в этом сезоне. Во первом раунде плей-офф клуб обыграл «...

10:00, 18 Апр «Динамо» исполнилось 103 года: «18 апреля 1923-го началась история великого футбольного клуба. Неотъемлемая часть культурного кода страны» Московское « Динамо » выступило с заявлением в свой день рождения. Сегодня бело-голубым исполнилось 103 года. «18 апреля 1923 года началась история в...

18:00, 28 Апр Уязвимость в Firefox позволяла отслеживать пользователей Tor Исследователи из компании FingerprintJS обнаружили уязвимость, которая затрагивает все браузеры на базе Firefox, включая Tor Browser. Проблема позвол...

17:00, 23 Апр Apple устранила уязвимость, раскрывавшую сообщения Signal Проблема в операционных системах iOS/iPadOS приводила к тому, что переписку в мессенджере Signal могли читать посторонние. Apple устранила эту особен...

21:00, 24 Апр Эксперты «Лаборатории Касперского» нашли уязвимость в чипсетах Snapdragon Специалисты Kaspersky ICS CERT обнаружили уязвимость в чипсетах Qualcomm Snapdragon. Проблема найдена в загрузочной прошивке BootROM, встроенной на а...

18:00, 23 Апр Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного ...

14:00, 23 Апр Apple исправила уязвимость iOS 26, позволившую ФБР читать удалённые сообщения Apple выпустила внеплановые обновления iOS 26.4.2 и iOS 18.7.8 для iPhone и iPad, устранив уязвимость CVE-2026-28950 в службе уведомлений: удалённые ...

18:00, 24 Апр В MCP нашли критическую уязвимость, но в Anthropic называю ее «ожидаемым поведением» Исследователи из OX Security обнаружили уязвимость в архитектуре Model Context Protocol (MCP) — открытого протокола, разработанного компанией Anthrop...

03:00, 20 Апр Каждая шестая уязвимость в приложениях знакомств оказалась критической В основном это связано с использованием непроверенных компонентов кода при разработке приложений, говорят эксперты...

01:00, 30 Апр GitHub похвалился, что устранил критическую уязвимость менее чем за шесть часов Специалисты GitHub устранили критическую уязвимость, эксплуатация которой могла позволить злоумышленникам осуществить удалённое выполнение кода и пол...

16:00, 17 Апр Критическая уязвимость в Nginx UI позволяет получить полный контроль над сервером ИБ-исследователи предупредили, что критическая уязвимость в популярном инструменте управления веб-сервером Nginx (nginx-ui) активно используется злоу...

00:00, 28 Апр Apple исправила уязвимость, позволявшую восстанавливать удаленные сообщения Signal Разработчики Apple выпустили обновления iOS 26.4.2 и iOS 18.7.8, которые устраняют проблему с хранением push-уведомлений на устройствах пользователей...

16:00, 28 Апр Microsoft подтвердила, что уязвимость Windows позволяет красть пароли без единого клика Microsoft подтвердила активную эксплуатацию уязвимости CVE-2026-32202 в Windows Shell, исправленной в ежемесячном обновлении безопасности с оценкой C...

06:00, 23 Апр Apple выпустила внеплановые обновления iOS 26.4.2 и iPadOS 26.4.2, устранив уязвимость хранения удалённых уведомлений Apple выпустила внеплановые обновления iOS 26.4.2 и iOS 18.7.8 для iPhone и iPad, устранив уязвимость CVE-2026-28950 в службе уведомлений: удалённые ...

17:00, 22 Апр В популярном ИИ-протоколе нашли критическую уязвимость — отвечающая за него Anthropic ничего исправлять не будет Исследователи в области кибербезопасности из компании OX Security обнаружили уязвимость в протоколе MCP (Model Context Protocol), работающую на уровн...

03:00, 18 Апр Релиз ядра Linux 7.0 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 7.0. Среди наиболее заметных изменений: правила применения AI-ассистентов, ...

20:00, 17 Апр Valve улучшает производительность на Linux и ARM Похоже, Valve начала развёртывание новой бета-версии Proton 11, вместе с которой приходят все улучшения из свежих обновлений Wine 11. Эта версия Wine...

12:00, 17 Апр Из Linux изгоняют процессоры «Байкал» В разрабатываемое ядро Linux 7.1 приняты патчи, удаляющие поддержку контроллеров AHCI SATA и PCIe. Они используются в процессорах Baikal-T1. Изменени...

19:00, 18 Апр Выпущен Linux 7.0 с массой улучшений Вышла новая версия ядра Linux 7.0, принеся ряд улучшений, включая доработанную файловую систему, повышение общей производительности и поддержку совре...

18:00, 28 Апр Выпуск дистрибутива Fedora Linux 44 Представлен релиз дистрибутива Fedora Linux 44. Для загрузки подготовлены продукты Fedora Workstation, Fedora KDE Plasma Desktop, Fedora Server, Fedo...

23:00, 29 Апр Из PlayStation 5 теперь можно сделать ПК на Linux Инженер по безопасности Энди Нгуен (TheFlow) опубликовал на GitHub проект ps5-linux, который предоставляет набор инструментов для запуска Ubuntu 24.0...

08:00, 22 Апр Почему тяжело переходить с Windows на Linux У Linux много достоинств и преимуществ, но, увы, множеству пользователей по-прежнему тяжело отказаться от Windows. И, скорее всего, будет тяжело в бу...

23:00, 30 Апр Опубликована инструкция по запуску Linux на PlayStation 5 Разработчик Энди Нгуен, ранее показавший работающую Linux на PlayStation 5, опубликовал готовую инструкцию по установке. Способ требует «некоторых ус...

03:00, 18 Апр Доступен полностью свободный Linux-дистрибутив Trisquel 12.0 После трёх лет с момента публикации прошлой ветки представлен релиз полностью свободного Linux-дистрибутива Trisquel 12.0, основанного на пакетной ба...

05:00, 24 Апр Linux-дистрибутив Zorin OS получил обновление до версии 18.1 Zorin OS — Linux-дистрибутив, созданный как альтернатива Windows и macOS, — вышел на фоне решения Microsoft прекратить поддержку Windows 10 с 14 октя...

19:00, 22 Апр Framework Laptop 13 Pro – модульный ноутбук на Linux за $1199 Компания Framework Computer анонсировала Framework Laptop 13 Pro – полностью переработанную версию своего 13-дюймового модульного ноутбука и первое к...

11:00, 17 Апр В ядре Linux 7.1 начали удаление поддержки процессоров Baikal Линус Торвальдс принял в состав ядра Linux 7.1 изменения, удаляющие поддержку контроллеров AHCI SATA и PCIe, применяемых в SoC Baikal-T1. Помимо этог...

22:00, 20 Апр В Arch Linux обеспечена воспроизводимая сборка образов контейнеров Дистрибутив Arch Linux обеспечил воспроизводимую сборку образов контейнеров, позволяющую убедиться, что поставляемые в образе бинарные файлы собраны ...

11:07, 17 Апр Ядро Linux лишается поддержки российских процессоров «Байкал-Т1» Как сообщают ресурс OpenNET и Phoronix, в состав ядра Linux 7.1 приняты изменения, удаляющие поддержку контроллеров AHCI SATA и PCIe, применяемых в S...

14:00, 17 Апр Из ядра Linux 7.1 удалены опции сборки для процессоров i486 Линус Торвальдс принял в состав ядра Linux 7.1, релиз которого ожидается в середине июня, первую серию изменений для прекращения поддержки процессоро...

16:00, 18 Апр Из ядра Linux удаляют поддержку российских процессоров Baikal Процесс уже запущенКак сообщает Phoronix, из ядра Linux вскоре будет удалена поддержка российских процессоров Baikal. Начиная с Linux 7.1, из ядра си...

10:00, 18 Апр В состав ядра Linux 7.1 принят новый драйвер для NTFS Линус Торвальдс принял в состав ядра Linux 7.1, релиз которого ожидается в середине июня, набор патчей с новой реализацией файловой системы NTFS, раз...

09:00, 18 Апр Опубликована Linux-версия межсетевого экрана приложений Little Snitch Представлен первый выпуск Linux-версии межсетевого экрана приложений Little Snitch, пользующегося популярностью у пользователей платформы macOS. Litt...

00:00, 28 Апр Релиз StartWine-Launcher 421, программы для запуска Windows-приложений и игр в Linux Опубликован выпуск приложения Startwine-Launcher 421, развиваемого для запуска в Linux-системах программ и игр, собранных для платформы Windows. Осно...

03:00, 18 Апр Часть компьютеров в госучреждениях Франции планируют перевести с Windows на Linux Давид Амьель (David Amiel), министр бюджета, государственных счетов и гражданской администрации Франции, объявил о планах по переводу некоторых компь...

18:00, 17 Апр Релиз StartWine-Launcher 420, программы для запуска Windows-приложений и игр в Linux Опубликован выпуск приложения Startwine-Launcher 420, развиваемого для запуска в Linux-системах программ и игр, собранных для платформы Windows. Осно...

08:00, 19 Апр Из новых версий Linux убрали поддержку российского процессора «Байкал-Т1» Из ядер Linux 7.0 и 7.1 (основы российских ОС) исключили поддержку старого чипа «Байкал-Т1» — по инициативе владельца этой системы Линуса Торвальдса ...

15:00, 23 Апр «Один из величайших хаков»: энтузиастка запустила современный Linux на Windows 95 Энтузиастка, представившаяся как Хейли (Hailey), выпустила оригинальный проект, который назвала «одним из своих величайших хаков всех времён&ra...

10:00, 23 Апр Проект WSL9x для запуска современных Linux-ядер в окружении Windows 95 Не связанный с компанией Microsoft энтузиаст реализовал инструментарий WSL9x (Windows 9x Subsystem for Linux), позволяющий запускать современные ядра...

00:00, 28 Апр В ядро Linux 7.1 добавлена поддержка Realtime-режима для 32-разрядных систем ARM В состав ядра Linux 7.1, релиз которого ожидается в середине июня, приняты изменения, добавляющие возможность использования режима реального времени ...

01:00, 20 Апр Франція офіційно розпочала перехід урядових комп'ютерів з Windows на Linux Французька міжвідомча дирекція з цифрових питань (DINUM) оголосила про поступовий перехід усіх державних робочих станцій з операційної системи Window...

00:00, 27 Апр Microsoft рассматривает возможность перевода Azure Linux на пакетную базу Fedora Конан Кудо (Conan Kudo), член технического комитета проекта Fedora, на прошедшей несколько дней назад online-встрече участников группы ELN (Enterpris...

22:00, 27 Апр Ноутбук с Linux оказался популярнее Windows-версий — неожиданный успех Framework Компания Framework сообщила о высоком спросе на новый ноутбук Framework Laptop 13 Pro. Причем покупатели чаще выбирают версии с Ubuntu, чем конфигура...

05:00, 18 Апр Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix и ядре Linux Несколько выявленных за последние дни опасных уязвимостей, большинство из которых можно эксплуатировать удалённо....

11:00, 17 Апр Linux Mint переходит на общий с LMDE инсталлятор и наметил релиз на конец года Разработчики дистрибутива Linux Mint объявили о намерении сформировать следующий релиз в конце декабря 2026 года, что подразумевает переход на публик...

18:00, 22 Апр Некромантия на минималках. Оживляем древний Samsung NC110 с помощью Arch Linux и Sway Для подписчиковКогда у тебя есть старый ноутбук и немного свободного времени, можно провести сеанс некромантии: подобрать оптимальную ОС и подходящий...

12:00, 17 Апр Юная программистка избавила Linux от мерзкого глюка интерфейса. Он появился раньше, чем она родилась 21-летняя разработчик ПО исправила баг в интерфейсе Linux, который существовал десятилетиями. Он скрывался в оконном менеджере Enlightenment E16, пре...

12:00, 26 Апр Из ветки ядра Linux 7.1 удалены старые Ethernet-драйверы, busmouse, AX.25, ISDN и CAIF Линус Торвальдс принял в состав ядра Linux 7.1, релиз которого ожидается в середине июня, набор патчей, исключающих из ядра Ethernet-драйверы, ранее ...

13:00, 28 Апр Новый генератор Linux-малвари обходит ML-детекторы в 67% случаев за счёт скрытых изменений в ELF-файлах Новый метод атак использует генетический алгоритм и скрытые модификации структуры файлов, снижая уверенность модели MalConv и выявляя уязвимость ML-с...

15:00, 18 Апр Создатели менеджера эмуляторов EmuDeck представили игровой мини-ПК на Linux — Playnix получил 6-ядерный Ryzen и Radeon RX 9060 XT Альтернатива Steam MachineПока Valve все никак не выпустит Steam Machine, в Испании появилась реальная альтернатива — игровой мини-ПК Playnix от созд...

01:00, 28 Апр «Армо-Системы» представила промышленные серверы последовательных интерфейсов SEDS и DS бренда Symanitron с поддержкой ОС Astra Linux Special Edition Компания «Армо-Системы», российский дистрибьютор продуктов для систем безопасности, представила промышленные......