9 лет злоумышленники получали root-доступ на ПК и серверах с Linux из-за уязвимости Copy Fail

Уязвимость CVE-2026-31431 (Copy Fail) признали активно эксплуатируемойАмериканское агентство CISA включило в список активно эксплуатируемых уязвимостей критическую проблему в ядре Linux, известную как CVE-2026-31431 и неофициально названную Copy Fail.


По данным Kaspersky, уязвимость присутствовала в Linux с 2017 года и позволяет локальному атакующему получить root-доступ на многих современных сборках системы.Изображение сгенерировано Nano BananaЭксперты по кибербезопасности отмечают, что для атаки используется крайне компактный рабочий эксплойт размером всего 732 байта.


Под угрозой находятся как серверные версии Linux, так и актуальные пользовательские дистрибутивы, если в системе загружен модуль algif_aead.Особую опасность уязвимость представляет для контейнерных сред.


В Docker, LXC и Kubernetes по умолчанию процессы внутри контейнера могут иметь доступ к подсистеме AF_ALG, что повышает риск выхода за пределы контейнера и захвата хоста.Проблема уже исправлена в обновлениях ядра Linux 6.18.22, 6.19.12 и 7.0.


Специалисты рекомендуют установить патчи как можно скорее, поскольку уязвимость считается не только опасной, но и уже активно эксплуатируемой.


9 лет злоумышленники получали root-доступ на ПК и серверах с Linux из-за уязвимости Copy Fail

Сообщает www.ixbt.com

 

Опубликовано: 17:00, 05.05.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

РОСА выпустила обновления для закрытия уязвимости Copy Fail в ядре Linux 14:00, 04 Май РОСА выпустила обновления для закрытия уязвимости Copy Fail в ядре Linux РОСА выпустила обновления для закрытия уязвимости Copy Fail в ядре Linux. В ядре Linux была обнаружена опасная уязвимость......

Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов 16:00, 30 Апр Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к...

Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие 11:18, 05 Май Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие. Это...

Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix и ядре Linux 05:00, 18 Апр Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix и ядре Linux Несколько выявленных за последние дни опасных уязвимостей, большинство из которых можно эксплуатировать удалённо....

Злоумышленники дефейснули сайт Seiko и заявляют, что украли данные клиентов 21:00, 24 Апр Злоумышленники дефейснули сайт Seiko и заявляют, что украли данные клиентов Неизвестные атаковали сайт американского подразделения компании Seiko. Хакеры подменили содержимое одной из страниц, разместив на ней послание с треб...

Невидимый враг в кармане: как злоумышленники получают доступ к данным в вашем телефоне 05:00, 22 Апр Невидимый враг в кармане: как злоумышленники получают доступ к данным в вашем телефоне Ваш смартфон превращается из помощника в инструменты слежки за считанные секунды. Вредоносный софт проникает в систему незаметно, оставляя пользовате...

Уязвимости в Nix и Lix, позволяющие поднять привилегии в системе 18:00, 05 Май Уязвимости в Nix и Lix, позволяющие поднять привилегии в системе В пакетных менеджерах Nix и Lix выявлена уязвимость, позволяющая выполнить код с правами фонового процесса, который в NixOS и многопользовательских у...

В США признались в уязвимости к двум типам оружия 04:00, 28 Апр В США признались в уязвимости к двум типам оружия В настоящее время Вооруженные силы США не обладают эффективными средствами защиты от гиперзвукового оружия и современных крылатых ракет. С таким заяв...

17:00, 27 Апр Microsoft выпустила срочный патч для критической уязвимости в ASP.NET Компания Microsoft выпустила внеплановое обновление для ASP.NET Core. Патч устранил критическую уязвимость в криптографических API Data Protection, к...

20:00, 21 Апр NIST не будет оценивать некритичные уязвимости из-за увеличения их количества В Национальном институте стандартов и технологий (National Institute of Standards and Technology, NIST) объявили, что меняют подход к обработке уязви...

12:00, 22 Апр Уязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязви...

08:00, 29 Апр "Солар": уязвимости у ИИ признаны самыми критичными среди IT-продуктов Критичность "дыр" в искусственном интеллекте специалисты оценили в 9,2/10 баллов в среднем, говорится в обзоре центра исследования киберугроз Solar 4...

05:00, 18 Апр В OpenBSD переименовали поле в pfsync после ложного AI-отчёта об уязвимости Тэо де Раадт (Theo de Raadt) переименовал название поля в заголовке пакета pfsync после поступления ложного отчёта об уязвимости, сгенерированного AI...

19:00, 28 Апр Уязвимости в электроскутерах и мотоциклах позволяют перехватывать управление через Bluetooth и ключи Zero Motorcycles и Yadea могут быть взломаны с риском удалённого вмешательства в работу транспортаСпециалисты по кибербезопасности выявили уязвимости...

13:00, 18 Апр Исследователь слил уязвимости Windows, которые проигнорировала Microsoft — хакеры уже их используют Хакеры воспользовались выложенным в Сеть кодом неисправленной уязвимости Windows для атаки как минимум на одну организацию. Код недавно опубликовал н...

20:00, 30 Апр Эксперты UserGate uFactor предупреждают об уязвимости с высоким уровнем критичности в конвейере логирования ProFTPD Эксперты центра мониторинга и реагирования на киберугрозы UserGate uFactor предупредили о том, что в популярном FTP-сервере......

03:00, 18 Апр Релиз ядра Linux 7.0 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 7.0. Среди наиболее заметных изменений: правила применения AI-ассистентов, ...

15:00, 04 Май AMD обновила драйвера HDMI 2.1 для Linux Компания AMD уже давно пыталась добиться от HDMI Forum, который отвечает за развитие стандарта HDMI, одобрения открытой реализации HDMI 2.1 для Linux...

20:00, 17 Апр Valve улучшает производительность на Linux и ARM Похоже, Valve начала развёртывание новой бета-версии Proton 11, вместе с которой приходят все улучшения из свежих обновлений Wine 11. Эта версия Wine...

12:00, 17 Апр Из Linux изгоняют процессоры «Байкал» В разрабатываемое ядро Linux 7.1 приняты патчи, удаляющие поддержку контроллеров AHCI SATA и PCIe. Они используются в процессорах Baikal-T1. Изменени...

18:00, 28 Апр Выпуск дистрибутива Fedora Linux 44 Представлен релиз дистрибутива Fedora Linux 44. Для загрузки подготовлены продукты Fedora Workstation, Fedora KDE Plasma Desktop, Fedora Server, Fedo...

19:00, 18 Апр Выпущен Linux 7.0 с массой улучшений Вышла новая версия ядра Linux 7.0, принеся ряд улучшений, включая доработанную файловую систему, повышение общей производительности и поддержку совре...

23:00, 29 Апр Из PlayStation 5 теперь можно сделать ПК на Linux Инженер по безопасности Энди Нгуен (TheFlow) опубликовал на GitHub проект ps5-linux, который предоставляет набор инструментов для запуска Ubuntu 24.0...

20:00, 30 Апр В ОС Linux выявлена новая эксплуатируемая уязвимость Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail......

23:00, 30 Апр Опубликована инструкция по запуску Linux на PlayStation 5 Разработчик Энди Нгуен, ранее показавший работающую Linux на PlayStation 5, опубликовал готовую инструкцию по установке. Способ требует «некоторых ус...

08:00, 22 Апр Почему тяжело переходить с Windows на Linux У Linux много достоинств и преимуществ, но, увы, множеству пользователей по-прежнему тяжело отказаться от Windows. И, скорее всего, будет тяжело в бу...

19:00, 22 Апр Framework Laptop 13 Pro – модульный ноутбук на Linux за $1199 Компания Framework Computer анонсировала Framework Laptop 13 Pro – полностью переработанную версию своего 13-дюймового модульного ноутбука и первое к...

03:00, 18 Апр Доступен полностью свободный Linux-дистрибутив Trisquel 12.0 После трёх лет с момента публикации прошлой ветки представлен релиз полностью свободного Linux-дистрибутива Trisquel 12.0, основанного на пакетной ба...

05:00, 24 Апр Linux-дистрибутив Zorin OS получил обновление до версии 18.1 Zorin OS — Linux-дистрибутив, созданный как альтернатива Windows и macOS, — вышел на фоне решения Microsoft прекратить поддержку Windows 10 с 14 октя...

09:00, 18 Апр Опубликована Linux-версия межсетевого экрана приложений Little Snitch Представлен первый выпуск Linux-версии межсетевого экрана приложений Little Snitch, пользующегося популярностью у пользователей платформы macOS. Litt...

06:00, 03 Май Новая версия AxelNAC поддерживает комплаенс-сканеры Linux Продуктовая студия Axel Pro, отечественный разработчик решений в области информационной безопасности, объявила......

16:00, 29 Апр Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux Специалисты Deutsche Telekom Red Team обнаружили уязвимость в демоне PackageKit — фоновом сервисе, который управляет установкой, обновлением и удален...

11:00, 30 Апр LPE-уязвимость CopyFail позволяет получить root-права в Linux В ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без состояния гонки и сложных эксплоитов. Для атаки достаточно коротко...

14:00, 17 Апр Из ядра Linux 7.1 удалены опции сборки для процессоров i486 Линус Торвальдс принял в состав ядра Linux 7.1, релиз которого ожидается в середине июня, первую серию изменений для прекращения поддержки процессоро...

22:00, 20 Апр В Arch Linux обеспечена воспроизводимая сборка образов контейнеров Дистрибутив Arch Linux обеспечил воспроизводимую сборку образов контейнеров, позволяющую убедиться, что поставляемые в образе бинарные файлы собраны ...

11:07, 17 Апр Ядро Linux лишается поддержки российских процессоров «Байкал-Т1» Как сообщают ресурс OpenNET и Phoronix, в состав ядра Linux 7.1 приняты изменения, удаляющие поддержку контроллеров AHCI SATA и PCIe, применяемых в S...

11:00, 17 Апр В ядре Linux 7.1 начали удаление поддержки процессоров Baikal Линус Торвальдс принял в состав ядра Linux 7.1 изменения, удаляющие поддержку контроллеров AHCI SATA и PCIe, применяемых в SoC Baikal-T1. Помимо этог...

15:01, 01 Май Выпуск C:/Deb, системы с Windows-подобным окружением на базе Linux Евгений Голышев, сопровождающий Elixir в Debian/Ubuntu, опубликовал рабочий прототип Win32/Linux-системы C:\Deb на базе Debian 13, предлагающий W...

10:00, 18 Апр В состав ядра Linux 7.1 принят новый драйвер для NTFS Линус Торвальдс принял в состав ядра Linux 7.1, релиз которого ожидается в середине июня, набор патчей с новой реализацией файловой системы NTFS, раз...

16:00, 18 Апр Из ядра Linux удаляют поддержку российских процессоров Baikal Процесс уже запущенКак сообщает Phoronix, из ядра Linux вскоре будет удалена поддержка российских процессоров Baikal. Начиная с Linux 7.1, из ядра си...

00:00, 28 Апр В ядро Linux 7.1 добавлена поддержка Realtime-режима для 32-разрядных систем ARM В состав ядра Linux 7.1, релиз которого ожидается в середине июня, приняты изменения, добавляющие возможность использования режима реального времени ...

04:00, 03 Май Опубликована подробная инструкция по установке Linux на PlayStation 5 — но сделать это смогут не все Энтузиаст Энди Нгуен (Andy Nguyen), который ранее похвастался установкой полноценной Linux на Sony PlayStation 5, опубликовал пошаговую инструкцию по...

15:00, 23 Апр «Один из величайших хаков»: энтузиастка запустила современный Linux на Windows 95 Энтузиастка, представившаяся как Хейли (Hailey), выпустила оригинальный проект, который назвала «одним из своих величайших хаков всех времён&ra...

08:00, 19 Апр Из новых версий Linux убрали поддержку российского процессора «Байкал-Т1» Из ядер Linux 7.0 и 7.1 (основы российских ОС) исключили поддержку старого чипа «Байкал-Т1» — по инициативе владельца этой системы Линуса Торвальдса ...

18:00, 17 Апр Релиз StartWine-Launcher 420, программы для запуска Windows-приложений и игр в Linux Опубликован выпуск приложения Startwine-Launcher 420, развиваемого для запуска в Linux-системах программ и игр, собранных для платформы Windows. Осно...

10:00, 03 Май Linux Mint начал публиковать HWE-сборки с более новым ядром Разработчики дистрибутива Linux Mint начали публикацию обновлённых iso-образов, поставляемых с более новыми версиями ядра Linux. Для выпущенной в янв...

21:00, 05 Май PlayStation 5 с Linux показала почти нативную производительность в играх из Steam Лаборатория Digital Foundry протестировала производительность Linux на PlayStation 5 при помощи игр Black Myth: Wukong, Crimson Desert, Pragmata и Co...

10:00, 23 Апр Проект WSL9x для запуска современных Linux-ядер в окружении Windows 95 Не связанный с компанией Microsoft энтузиаст реализовал инструментарий WSL9x (Windows 9x Subsystem for Linux), позволяющий запускать современные ядра...

03:00, 18 Апр Часть компьютеров в госучреждениях Франции планируют перевести с Windows на Linux Давид Амьель (David Amiel), министр бюджета, государственных счетов и гражданской администрации Франции, объявил о планах по переводу некоторых компь...

00:00, 28 Апр Релиз StartWine-Launcher 421, программы для запуска Windows-приложений и игр в Linux Опубликован выпуск приложения Startwine-Launcher 421, развиваемого для запуска в Linux-системах программ и игр, собранных для платформы Windows. Осно...

18:00, 02 Май TechCrunch: Linux Ubuntu начал работать со сбоями из-за мощной DDoS-атаки Инфраструктура популярного дистрибутива Linux Ubuntu и компании-разработчика Canonical подверглась масштабной DDoS-атаке, из-за которой пользователи ...

01:00, 20 Апр Франція офіційно розпочала перехід урядових комп'ютерів з Windows на Linux Французька міжвідомча дирекція з цифрових питань (DINUM) оголосила про поступовий перехід усіх державних робочих станцій з операційної системи Window...

22:00, 27 Апр Ноутбук с Linux оказался популярнее Windows-версий — неожиданный успех Framework Компания Framework сообщила о высоком спросе на новый ноутбук Framework Laptop 13 Pro. Причем покупатели чаще выбирают версии с Ubuntu, чем конфигура...

14:00, 24 Апр Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилеги...

00:00, 27 Апр Microsoft рассматривает возможность перевода Azure Linux на пакетную базу Fedora Конан Кудо (Conan Kudo), член технического комитета проекта Fedora, на прошедшей несколько дней назад online-встрече участников группы ELN (Enterpris...

11:00, 17 Апр Linux Mint переходит на общий с LMDE инсталлятор и наметил релиз на конец года Разработчики дистрибутива Linux Mint объявили о намерении сформировать следующий релиз в конце декабря 2026 года, что подразумевает переход на публик...

07:00, 05 Май В Linux утвердили официальную политику использования ИИ-кода после месяцев острых споров Разработчики ядра Linux официально утвердили политику использования искусственного интеллекта (ИИ) после месяцев острых дебатов. Линус Торвальдс (Lin...

12:00, 26 Апр Из ветки ядра Linux 7.1 удалены старые Ethernet-драйверы, busmouse, AX.25, ISDN и CAIF Линус Торвальдс принял в состав ядра Linux 7.1, релиз которого ожидается в середине июня, набор патчей, исключающих из ядра Ethernet-драйверы, ранее ...

18:00, 22 Апр Некромантия на минималках. Оживляем древний Samsung NC110 с помощью Arch Linux и Sway Для подписчиковКогда у тебя есть старый ноутбук и немного свободного времени, можно провести сеанс некромантии: подобрать оптимальную ОС и подходящий...

12:00, 17 Апр Юная программистка избавила Linux от мерзкого глюка интерфейса. Он появился раньше, чем она родилась 21-летняя разработчик ПО исправила баг в интерфейсе Linux, который существовал десятилетиями. Он скрывался в оконном менеджере Enlightenment E16, пре...

13:00, 28 Апр Новый генератор Linux-малвари обходит ML-детекторы в 67% случаев за счёт скрытых изменений в ELF-файлах Новый метод атак использует генетический алгоритм и скрытые модификации структуры файлов, снижая уверенность модели MalConv и выявляя уязвимость ML-с...

17:00, 04 Май Представлена первая в мире док‑станция USB4 для двух 4K-мониторов с поддержкой macOS, Windows и Linux Канадская компания StarTech.com, специализирующаяся на решениях для упрощения настройки и подключения техники, представила док-станцию USB4 (модель 2...

07:00, 03 Май В Linux нашли опасную уязвимость. С её помощью любой пользователь может получить права администратора В ядре Linux обнаружена критическая уязвимость Copy Fail (CVE-2026-31431), которая позволяет любому непривилегированному пользователю получить права ...

10:00, 01 Май Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права Разработчики основанного на алгоритмах искусственного интеллекта средства безопасности Xint Code обнаружили в ядре Linux и, соответственно, в большин...

15:00, 18 Апр Создатели менеджера эмуляторов EmuDeck представили игровой мини-ПК на Linux — Playnix получил 6-ядерный Ryzen и Radeon RX 9060 XT Альтернатива Steam MachineПока Valve все никак не выпустит Steam Machine, в Испании появилась реальная альтернатива — игровой мини-ПК Playnix от созд...

01:00, 28 Апр «Армо-Системы» представила промышленные серверы последовательных интерфейсов SEDS и DS бренда Symanitron с поддержкой ОС Astra Linux Special Edition Компания «Армо-Системы», российский дистрибьютор продуктов для систем безопасности, представила промышленные......