29 de abril de 2026
Copy Fail (CVE-2026-31431): un exploit de Linux que permite obtener privilegios de root y que la IA encontró, oculto desde 2017
Un error lógico en la API criptográfica del kernel permitía que un script de Python de 732 bytes obtuviera privilegios de root en todas las distribuciones principales. Un escáner de código con IA lo detectó en aproximadamente una hora.
Copy Fail es un fallo lógico lineal en la plantilla criptográfica authencesn, accesible mediante sockets AF_ALG y splice(), que permite a un usuario local sin privilegios escribir 4 bytes en la caché de páginas. Eso basta para modificar en memoria un binario setuid y obtener privilegios de root, sin condiciones de carrera ni desplazamientos específicos del kernel. Los kernels compilados desde 2017 hasta la publicación de la corrección están afectados; los investigadores lo comprobaron en Ubuntu 24.04, Amazon Linux 2023, RHEL 10.1 y SUSE 16.
Xint Code encontró el error tras analizar durante aproximadamente una hora el subsistema criptográfico del kernel. Se informó de él el March 23, se corrigió en la rama principal el April 1 y se divulgó el April 29, 2026. La corrección revierte una optimización in-place de 2017 en algif_aead; hasta que se pueda aplicar el parche, desactivar el módulo algif_aead es una mitigación segura para la mayoría de los sistemas.
Se convirtió en un ejemplo de referencia de lo que los escáneres con IA pueden encontrar en código sometido a revisiones exhaustivas.
¿Quieres ver qué encuentra una auditoría de IA en tu proyecto? Los análisis rápidos son gratuitos y tardan unos minutos.
Analizar un repositorio