Несколько дней назад исследователи безопасности из компании Theori обнаружили с помощью ИИ уязвимость в ядре Linux под названием Copy Fail, с помощью которой злоумышленники могут получить права root на уязвимых системах. Однако подход к раскрытию этой уязвимости вызывает массу критики в сообществе кибербезопасности и Linux. Также критикуется степень использования ИИ исследователями из Theori.
Уязвимость Copy Fail зарегистрирована под идентификатором CVE-2026-31431 и позволяет злоумышленникам с обычными правами пользователя получить права root практически на любой Linux-системе, выпущенной с 2017 года, используя скрипт объемом всего в несколько строк кода. Соответствующий эксплойт уже доступен публично на Github с 29 апреля 2026 года.
Тот факт, что американское агентство по кибербезопасности CISA уже 1 мая включило Copy Fail в свой список активно используемых уязвимостей, на этом фоне неудивителен. Однако особенно проблематичным является то, что на момент раскрытия уязвимости для большинства популярных дистрибутивов Linux еще не было доступно исправление.
Затерянная в потоке CVE ядра Linux
Причиной этого является то, что Theori не привлекла мейнтейнеров дистрибутивов к процессу раскрытия уязвимости. Вместо этого исследователи сообщили о своей находке только разработчикам ядра Linux. Те устранили проблему, однако для них Copy Fail была лишь одним CVE-идентификатором в длинном списке других проблем с собственными CVE-номерами, влияние которых на отдельные дистрибутивы они часто не могут правильно оценить.
Как описывает исследователь безопасности Уилл Дорманн в Mastodon, мейнтейнеры дистрибутивов были полностью застигнуты врасплох уязвимостью Copy Fail. «О ней действительно сообщили разработчикам ядра. И ей присвоили CVE-номер. Один единственный CVE, который затерялся в потоке всех CVE ядра Linux», — говорит исследователь. При этом для мейнтейнеров дистрибутивов не было никакого предупреждения о том, что один из этих CVE может быть особенно важным.
Генеральный директор Theori Брайан Пак защищал такой подход в X и объяснил, что его команда при координации сосредоточилась на команде безопасности ядра, поскольку согласование с отдельными дистрибутивами Linux «стало все более сложным из-за разных политик». Однако Пак также признал, что в отношении скоординированного раскрытия уязвимости есть потенциал для улучшения.