Vai al contenuto
ossscanner.org

29 aprile 2026

Copy Fail (CVE-2026-31431): un exploit per ottenere root su Linux, individuato dall'IA e rimasto nascosto dal 2017

Un bug logico nel kernel crypto API permetteva a uno script Python di 732 byte di ottenere root su tutte le principali distribuzioni. È stato individuato da uno scanner di codice basato sull'IA in circa un'ora.

Copy Fail è un difetto logico lineare nel template crittografico authencesn, sfruttabile tramite socket AF_ALG e splice(), che consente a un utente locale non privilegiato di scrivere 4 byte nella cache delle pagine. È sufficiente per modificare in memoria un binario setuid e ottenere root, senza condizioni di race e senza offset specifici del kernel. Sono interessati i kernel compilati dal 2017 fino alla correzione; i ricercatori hanno verificato Ubuntu 24.04, Amazon Linux 2023, RHEL 10.1 e SUSE 16.

Il bug è stato individuato da Xint Code dopo circa un'ora di scansione del sottosistema crypto del kernel, segnalato il 23 marzo, corretto nel ramo principale il 1° aprile e divulgato il 29 aprile 2026. La correzione annulla un'ottimizzazione in-place del 2017 in algif_aead; finché non è possibile applicare la patch, disabilitare il modulo algif_aead è una mitigazione sicura per la maggior parte dei sistemi.

È diventato un esempio di riferimento di ciò che gli scanner basati sull'IA possono individuare in codice sottoposto a revisioni approfondite.

Vuoi vedere cosa rileva una verifica dell'IA nel tuo progetto? Le scansioni rapide sono gratuite e richiedono pochi minuti.

Scansiona un repository