🔥 Copy Fail эксплуатируют через сутки после раскрытия CISA добавила в KEV уязвимость Copy Fail всего через день после публикации PoC-эксплойта исследователями Theori. Это означает активную эксплуатацию в дикой природе — от раскрытия до массовых атак прошло меньше 24 часов. Copy Fail позволяет получить root-права в Linux-системах через манипуляцию с процессом копирования файлов в ядре. Механизм атаки строится на состоянии гонки в системном вызове copy_file_range() — атакующий может подменить содержимое файла в момент копирования, что приводит к повышению привилегий. Затронуты все актуальные дистрибутивы Linux, включая Ubuntu, CentOS, RHEL. Исследователи Theori опубликовали рабочий эксплойт на GitHub, что мгновенно сделало атаку доступной любому скрипт-кидди. В российской корпоративной инфраструктуре Linux-серверы стоят в 80% случаев — от веб-серверов до промышленных контроллеров. Большинство администраторов узнают о критических уязвимостях ядра через недели, когда патч уже включён в плановое обновление. Сутки от PoC до KEV — новый антирекорд. Это прямое следствие автоматизации атак: боты сканируют GitHub на новые эксплойты быстрее, чем люди читают CVE-дайджесты. Ваше управление патчами рассчитано на недели, а атакующие работают в часах. По данным BleepingComputer #CopyFail #Linux #KEV #RaceCondition