Copy Fail эксплуатируют через сутки после раскрытия
🔥 Copy Fail эксплуатируют через сутки после раскрытия
CISA добавила в KEV уязвимость Copy Fail всего через день после публикации PoC-эксплойта исследователями Theori. Это означает активную эксплуатацию в дикой природе — от раскрытия до массовых атак прошло меньше 24 часов. Copy Fail позволяет получить root-права в Linux-системах через манипуляцию с процессом копирования файлов в ядре.
Механизм атаки строится на состоянии гонки в системном вызове copy_file_range() — атакующий может подменить содержимое файла в момент копирования, что приводит к повышению привилегий. Затронуты все актуальные дистрибутивы Linux, включая Ubuntu, CentOS, RHEL. Исследователи Theori опубликовали рабочий эксплойт на GitHub, что мгновенно сделало атаку доступной любому скрипт-кидди.
В российской корпоративной инфраструктуре Linux-серверы стоят в 80% случаев — от веб-серверов до промышленных контроллеров. Большинство администраторов узнают о критических уязвимостях ядра через недели, когда патч уже включён в плановое обновление.
Сутки от PoC до KEV — новый антирекорд. Это прямое следствие автоматизации атак: боты сканируют GitHub на новые эксплойты быстрее, чем люди читают CVE-дайджесты. Ваше управление патчами рассчитано на недели, а атакующие работают в часах.
По данным BleepingComputer
#CopyFail #Linux #KEV #RaceCondition