🔥 CopyFail в Linux-ядре даёт root через локальную эскалацию привилегий CVE-2026-31431 эксплуатирует уязвимость в механизме copy-on-write ядра Linux. Атакующий может получить root-доступ на любой машине, где запущен непривилегированный код. Цепочка заражения выглядела следующим образом: злоумышленник загружает специально подготовленный бинарник, тот триггерит race condition в memory management subsystem, после чего получает полный контроль над системой. Проблема затрагивает все дистрибутивы на ядрах 5.8-6.7. Патчи выпущены для Ubuntu, RHEL, SUSE, но миллионы серверов в дата-центрах и embedded-устройств остаются уязвимыми. Особенно критично для контейнерных платформ — один скомпрометированный контейнер может захватить весь хост. → CVE-2026-31431, CVSS пока не присвоен → Затронуты ядра Linux 5.8.0 - 6.7.12 → Патчи доступны с 28 апреля 2026 Для российских SOC это означает срочную инвентаризацию всех Linux-хостов. Проверьте версию ядра командой uname -r — если видите 5.x или 6.0-6.7, обновляйтесь немедленно. В корпоративных средах с жёстким change management окно атаки может растянуться на месяцы. Wired Security #CVE202631431 #Linux #PrivilegeEscalation @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.