CopyFail в Linux-ядре открывает путь к root
🔥 CopyFail в Linux-ядре даёт root через локальную эскалацию привилегий
CVE-2026-31431 эксплуатирует уязвимость в механизме copy-on-write ядра Linux. Атакующий может получить root-доступ на любой машине, где запущен непривилегированный код. Цепочка заражения выглядела следующим образом: злоумышленник загружает специально подготовленный бинарник, тот триггерит race condition в memory management subsystem, после чего получает полный контроль над системой.
Проблема затрагивает все дистрибутивы на ядрах 5.8-6.7. Патчи выпущены для Ubuntu, RHEL, SUSE, но миллионы серверов в дата-центрах и embedded-устройств остаются уязвимыми. Особенно критично для контейнерных платформ — один скомпрометированный контейнер может захватить весь хост.
→ CVE-2026-31431, CVSS пока не присвоен
→ Затронуты ядра Linux 5.8.0 - 6.7.12
→ Патчи доступны с 28 апреля 2026
Для российских SOC это означает срочную инвентаризацию всех Linux-хостов. Проверьте версию ядра командой uname -r — если видите 5.x или 6.0-6.7, обновляйтесь немедленно. В корпоративных средах с жёстким change management окно атаки может растянуться на месяцы.
Wired Security
#CVE202631431 #Linux #PrivilegeEscalation
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.