Abril 29, 2026
Copy Fail (CVE-2026-31431): isang Linux root exploit na natuklasan ng AI at nakatago mula pa noong 2017
Dahil sa isang logic bug sa crypto API ng kernel, nagawang makakuha ng root access sa lahat ng pangunahing distribution gamit ang 732-byte na Python script. Natukoy ito ng isang AI code scanner sa loob ng halos isang oras.
Ang Copy Fail ay isang tuwirang pagkakamali sa lohika sa crypto template na authencesn, na naaabot sa pamamagitan ng mga AF_ALG socket at splice(), at nagbibigay sa isang lokal na user na walang pribilehiyo ng 4-byte na pagsulat sa page cache. Sapat na ito para baguhin sa memorya ang isang setuid binary at makakuha ng root access, nang walang race condition at walang offset na partikular sa kernel. Apektado ang mga kernel na ginawa mula 2017 hanggang sa maipatupad ang pag-aayos; kinumpirma ng mga mananaliksik na apektado ang Ubuntu 24.04, Amazon Linux 2023, RHEL 10.1 at SUSE 16.
Natuklasan ng Xint Code ang bug matapos ang halos isang oras na pag-scan sa crypto subsystem ng kernel; iniulat ito noong March 23, inayos sa mainline noong April 1 at isiniwalat noong April 29, 2026. Ibinabalik ng pag-aayos ang isang in-place optimization na idinagdag noong 2017 sa algif_aead; hanggang sa ma-patch mo ito, ligtas na mitigation para sa karamihan ng mga system ang pag-disable sa algif_aead module.
Naging halimbawang sanggunian ito ng mga kahinaang kayang matuklasan ng mga AI scanner sa code na nasuri nang husto.
Mga sanggunian
Gusto mo bang makita kung ano ang matutuklasan ng AI audit sa proyekto mo? Libre ang mabilisang scan at ilang minuto lang ang kailangan.
Mag-scan ng repository