Скрипта на Python размером 732 байта — вот что нужно, чтобы на практически любом Linux-сервере, поставленном с 2017 года, получить права root от непривилегированного пользователя. Компания по безопасности Theori 29 апреля 2026 года совместно со своей дочерней компанией Xint Code опубликовала уязвимость CVE-2026-31431, названную внутренне Copy Fail (открывается в новом окне).
Логическая ошибка кроется в криптоподсистеме ядра Linux, а именно в модуле algif_aead. Он предоставляет программам пользовательского пространства функции аутентифицированного шифрования ядра, то есть шифрование со встроенной проверкой целостности, кратко называемое в ядре AEAD. Затронуты все версии ядра, начиная с 4.14 (2017 год) до 7.0 rc, а также все версии 6.18.x до 6.18.22 и 6.19.x до 6.19.12 (открывается в новом окне). Исправления предоставляют версии 6.18.22, 6.19.12 и 7.0 в основном ядре (Mainline). По шкале CVSS, отраслевой стандартной системе оценки уязвимостей, оценка составляет 7.8 с вектором AV:L AC:L PR:L UI:N. Сначала это звучит умеренно. На практике брешь гораздо опаснее, чем можно предположить по этой цифре.
Вы уже подписчик?
Войти здесь
Дополнительная информация о Golem Plus