Przejdź do treści
ossscanner.org

29 kwietnia 2026

Copy Fail (CVE-2026-31431): wykryty przez AI exploit dający uprawnienia roota w Linux, ukryty od 2017 r.

Błąd logiczny w API kryptograficznym jądra pozwalał skryptowi Pythona o rozmiarze 732 bajtów uzyskać uprawnienia roota w każdej popularnej dystrybucji. Skaner kodu AI wykrył go w około godzinę.

Copy Fail to prosty błąd logiczny w szablonie kryptograficznym authencesn, dostępny przez gniazda AF_ALG i splice(), który pozwala nieuprzywilejowanemu użytkownikowi lokalnemu zapisać 4 bajty do pamięci podręcznej stron. To wystarczy, by zmodyfikować w pamięci plik binarny z setuid i uzyskać uprawnienia roota — bez wyścigu i bez offsetów specyficznych dla danego jądra. Podatność dotyczy jąder kompilowanych od 2017 r. do czasu wprowadzenia poprawki; badacze potwierdzili jej występowanie w Ubuntu 24.04, Amazon Linux 2023, RHEL 10.1 i SUSE 16.

Błąd wykryła firma Xint Code po około godzinie skanowania podsystemu kryptograficznego jądra. Zgłoszono go 23 marca, naprawiono w głównej gałęzi 1 kwietnia, a ujawniono 29 kwietnia 2026 r. Poprawka wycofuje optymalizację bezpośredniej modyfikacji z 2017 r. w algif_aead; do czasu zastosowania poprawki bezpiecznym sposobem ograniczenia ryzyka w większości systemów jest wyłączenie modułu algif_aead.

Przypadek ten stał się wzorcowym przykładem tego, co skanery AI mogą wykryć w kodzie poddawanym intensywnym przeglądom.

Chcesz zobaczyć, co audyt AI wykryje w Twoim projekcie? Szybkie skanowanie jest bezpłatne i trwa kilka minut.

Skanuj repozytorium